Shop-Hilfe.com
-


Hinweise


Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten
Alt 10.03.2003, 17:02   #1
TP-Insider
 
Benutzerbild von TobiasKa
 
Registriert seit: Feb 2002
Ort: Burgkichen (Austria)
TobiasKa ist auf einem guten Weg
Angry

Dateiupload - keinen temp. Ordner verwenden???


Nachdem seit einer Woche der Dateiupload mit diesem Script:

PHP-Code:
$pext getFileExtension($imgfile_name);
$pext strtolower($pext);
if ((
$pext != "jpg")  && ($pext != "jpeg")) {
    echo (
"<meta http-equiv='refresh' content='0; URL=javascript:history.back(1)'><script language='JavaScript'>alert('Bitte NUR eine Datei mit der Endung .jpg oder .jpeg hochladen. Die Datei, die Sie uploaden wollten, hat folgende Endung: ." $pext "')</script></body></html>");
    
unlink($imgfile);
    exit();
    }
$size getimagesize($imgfile);
$newfile $logindaten[4] . $id_array[0] . ".jpg";
if (!
copy($imgfile,"$newfile")) {
    print 
"<font size=2>Error beim Uploaden der Datei.</font>";
    exit();
    }
unlink($imgfile); 
nicht mehr geht, habe ich jetzt eine Antwort erhalten:

Zitat:
Sie dürfen nicht das systemweite temporäre Verzeichnis verwenden,
sondern ein eigenes TMP-Verzeichnis übergeben in dem Ihr Script
Schreibrechte besitzt (vorzugsweise aus Sicherhsitsgründen außerhalb des
www-Verzeichnisses).

WAS SOLL DAS BEDEUTEN`????
__________________
Gruß
Tobias

Sag einem Klugen einen Fehler, er wird erfreut und dankbar sein.
Ein Dummer sieht dich nur als Quäler und schnappt sofort beleidigt ein.
[Karl Heinz Söhler]
TobiasKa ist offline   Mit Zitat antworten


Alt 10.03.2003, 17:08   #2
jph
TP-Veteran
 
Benutzerbild von jph
 
Registriert seit: Apr 2001
Ort: Münster und gerade aus Brisbane
jph ist auf einem guten Weg
das du ein verzeichnis auf dem server einrichten musst und das freigeben musst (zum schreiben und lesen) geht in den meisten ftp-clients recht k
__________________
Internetprojekte & Webdesign
www.janheck.de
post@janheck.de
jph ist offline   Mit Zitat antworten
Alt 10.03.2003, 17:16   #3
TP-Insider
 
Benutzerbild von TobiasKa
 
Registriert seit: Feb 2002
Ort: Burgkichen (Austria)
TobiasKa ist auf einem guten Weg
das hab ich ja schon jetzt!

Immoment läuft es ja so:

Die Datei wird vom Surfer auf einen Temporären ordner gezogen und von dort aus in den zielordner.

Aber wie soll ich mit dem script bestimmt wo der temporäre ordner ist???
__________________
Gruß
Tobias

Sag einem Klugen einen Fehler, er wird erfreut und dankbar sein.
Ein Dummer sieht dich nur als Quäler und schnappt sofort beleidigt ein.
[Karl Heinz Söhler]
TobiasKa ist offline   Mit Zitat antworten
Alt 10.03.2003, 17:21   #4
TP-Specialist
 
Benutzerbild von mike
 
Registriert seit: Jan 2002
Ort: TP/Dynamik
mike bringt sich richtig ein
kannt in der php.ini machen bzw mit ini_set.

die var glaub ich ist die 'upload-dir' - habs aber nicht genau im kopf.

lassen wir noch andere hören...
__________________
Gehelft? Hier kannst du dich bedanken.

mike
mike ist offline   Mit Zitat antworten
Alt 10.03.2003, 17:49   #5
TP-Specialist
 
Benutzerbild von Flixxtoras
 
Registriert seit: May 2001
Ort: Leipzig
Flixxtoras macht alles soweit korrekt
;;;;;;;;;;;;;;;;
; File Uploads ;
;;;;;;;;;;;;;;;;

; Whether to allow HTTP file uploads.
file_uploads = On

; Temporary directory for HTTP uploaded files (will use system default if not
; specified).
;upload_tmp_dir =

; Maximum allowed size for uploaded files.
upload_max_filesize = 2M


Entweder in der php.ini umstellen oder das Script umbauen.
Flixxtoras ist offline   Mit Zitat antworten
Alt 10.03.2003, 17:57   #6
TP-Insider
 
Benutzerbild von TobiasKa
 
Registriert seit: Feb 2002
Ort: Burgkichen (Austria)
TobiasKa ist auf einem guten Weg
ich habe diese info mit folgender begründung bekommen!

Zitat:
Ich möchte aber nochmal ausdrücklich darauf hinweisen, das es sich hierbei
um ein Sicherheitsproblem (ab php 3.4) handelt. Wie schwerwiegend dies ist, hängt davon
ab, welche Dateien von Ihnen auf diese Weise bearbeitet werden. Es ist u.U.
möglich, daß Dritte diese Daten in diesem globalen tmp-Verzeichnis auslesen
während der Upload-Vorgang über dieses Verzeichniss stattfindet. Dies ist
der Grund warum diese Möglichkeit standardmäßig bei uns deaktiviert ist.
dass kann ich nicht so richtig glauben - denn mein anderer hoster hat damit keine probleme - naja dem kündige ich sowieso bald...
__________________
Gruß
Tobias

Sag einem Klugen einen Fehler, er wird erfreut und dankbar sein.
Ein Dummer sieht dich nur als Quäler und schnappt sofort beleidigt ein.
[Karl Heinz Söhler]
TobiasKa ist offline   Mit Zitat antworten
Antwort

  Aktuelles Thema
  TP Hilfe Forum > Web-Editoren & Coding > Traum-Dynamik
Dateiupload - keinen temp. Ordner verwenden??? Dateiupload - keinen temp. Ordner verwenden???
« Funktion zum auslesen von Datensätzen einer Datei | abzählbare Durchläufe »

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 17:27 Uhr.

Powered by: vBulletin Version 3.7 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd. / Search Engine Friendly URLs by vBSEO 3.2.0 ©2008, Crawlability, Inc.
Traum-Projekt.com | Suchen | Archiv | Impressum | Kontakt | | | Nach oben |



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67