Images Upload - FTP Pfad Problem

  • Images Upload - FTP Pfad Problem

    hi leute. ich hätte da ein problem.
    uzw.. geht es darum das ich einen images upload center habe.
    Alles funtzt ohne probleme..

    Problem :

    ich habe letztens in den ordner geschaut wo die ganzen images geuppt werden .
    und ich habe eine c99 in den ordner gefunden - waren wohl türkische hacker die das da hineingeschleust haben.
    Ich habe mir schon überleget von dem ordner die rechte von 0777 (chmod) auf andere werte zu setzen nur dan kann man keine images mehr hochladen oder sie nicht mehr anschauen..

    Meine frage an euch - wie oder was muss ich machen das ich den ordner vor z.B vor
    c99.txt oder vor c99.php dateine schützen kann..
    Der ordner soll nur .bmb .png .gif. und jpg datein annehmen.

    Gibt es für sowas eine lösung- vielen dank für eure antworten..

    icq - 346268888
  • Das klingt so als hättest du das nicht selber programmiert, oder?
    Einen upload kann man in 3 Zeilen schreiben. Sinn eines Upload Centers ist es gewisse Restriktionen durchzusetzen.

    Simple Variante (sehr einfach zu umgehen)
    Dateiendung prüfen (z.B. mit [phpdoc]eregi[/phpdoc])

    Erweitere Variante ("relativ" schwer zu umgehen)
    Mime Type prüfen ([phpdoc]Steuerung von Dateiuploads[/phpdoc])

    Aber wenn die hochgeladenen Dateien nicht gerade 777 sind und du keine XSS-schwachen Scripte nutzt, dann hast du auch mit ungewollten Dateiendungen keine Probleme.