Ergebnis 1 bis 4 von 4

Thema: Upload

  1. #1
    Bismarckapfel
    Themenstarter
    Avatar von timroh
    Registriert
    07.2009
    Beiträge
    142

    Upload

    Hallo,
    Ich habe mir ein ganz einfaches Uploadscript geschrieben, es soll keinerlei Einschränkungen haben, ich bin mir bewusst, dass das unsicher ist aber es muss trotzdem so sein, dass Kunden Daten beliebiger Grösse und Typ hinaufladen können.
    Mein Script:
    Code:
    <?php 
    $name = $_FILES['datei']['name'];
    move_uploaded_file($_FILES['datei']['tmp_name'], "Server/$name"); 
    ?>
    Was muss ich tun, dass Php bei 2 MB nicht einfach abbricht, ich habe gehört es muss irgendwas mit ini_get('upload_max_filesize') sein

    Danke schon im Voraus für eure Antworten
    Mit freundlichen Grüssen
    Tim

  2. #2
    Englischer Kantapfel Avatar von _linx_
    Registriert
    01.2009
    Alter
    19
    Beiträge
    1.086
    1. Sicherheit eines Scriptes != Einschränkungen
    Dein Script wird in keiner Weise eingeschränkt, wenn du den Dateinamen auf "../" (entspricht einem Verzeichnis nach oben) überprüfst oder ähnliche Sicherheitsmassnahmen ergreifst.
    2. ini_get() holt lediglich Informationen. ini_set() wäre richtig.

  3. #3
    Seestermüher Zitronenapfel
    Registriert
    11.2006
    Ort
    Ruhrgebiet und Niederrhein
    Beiträge
    6.085
    Die max. Uploadgröße wird in der php.ini festgelegt. Du solltest diesesn Wert über Apache Direktiven anpassen können.
    Viel Technik als Mittel zum Zweck....
    23 weis alles, 42 ist die Antwort und 242 steht außer Frage
    Ich danke euch allen. Selten so gut gelacht.
    Wer Ironie findet, darf sie behalten/RTFM
    Bei der Lösungssuche: selbst mitdenken hilft auch.
    Welle:Erdball - Nur tote Frauen sind schön - Lieber Gott


  4. #4
    Wilstedter Apfel Avatar von Slashwalker
    Registriert
    05.2006
    Beiträge
    1.934
    .htaccess Direktiven funktionieren, soweit ich weiß, nur mit PHP als Modul. Wenn PHP als FastCGI ausgeführt wird, müsstest du die Werte in einer vhost.conf setzen.

    Du willst aber nicht wirklich den Upload von Dateien jeden Typs zulassen ?!?! Du weißt schon dass man durch den Upload von PHP Dateien deinen Server "auseinander nehmen" kann?
    VAYA CON TIOZ
    Helden leben lange -Legenden sterben nie!
    La Ultima Cerveza!


Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •