ugrás a tartalomhoz

Adatbázis+fájlfeltöltés biztonsági kérdések

Anonymous · 2005. Jún. 17. (P), 12.16
Szijjasztok!

Egy olyan kérdésem lenne, hogy (szöveges, kép, videó)fájlok feltöltését hogy érdemes megoldani, hogy az biztonságos legyen (gondolok itt olyanra, hogy ne tudjanak feltölteni káros, futtatható szkripteket..) Mert mondjuk a szöveg bevitelnél, meg tudom csinálni, hogy az egész felvitt cuccot sima szövegként kezelje és ne legyenek érvényesek pl. a html tag-ek..
de ezt egy kép esetében hogy lehet megoldani (mert úgy tudom, hogy vannak olyan vírusok, amik képben tárolódnak..)? Vagy mi van akkor, ha egy MGP kiterjesztésű szöveges fájt töltenek fel???

Előre is köszi mindenkinek!
Remélem érthető voltam és nem ítam sok hülyeséget :D
 
1

Érdekes

tiny · 2005. Jún. 17. (P), 12.45
Hát ha nem neked kell a kép, akkor nm mindegy? :)
Igazából egy fájl méretét körül-belülre a felbontásból meg a formátumból ki lehet számolni. Persze itt csak annyira gondolok, hogy ennél nagyobb, de ennél kisebb. Ha egy határértéket túllép, akkor gyanús. Egyébként ezekhez nem értek, de szerintem ha weben jeleníted meg akkor a user gépén nem fut le a vírus. Szerintem...
Mr.Tiny
2

Már miért ne futna?

Anonymous · 2005. Jún. 17. (P), 15.29
> ha weben jeleníted meg akkor a user gépén nem fut le a vírus
Már miért ne futna?
A fájltípus (mime), kiterjesztés ellenőrzés mindenképpen fontos bármilyen feltöltött fájlnál, de ezzel még nem vagy tuti. Gondolom, php futás közben vírusellenőrzést nem végez a feltöltött fájlban (nem is az a dolga). Meg kell nézni, ki tölthessen fel.
3

<Nincs cím>

Anonymous · 2005. Aug. 2. (K), 13.49
Köszi a választ.
;)