kostenloser Webspace werbefrei: lima-city


Bild uploder und jpg Viren?

lima-cityForumProgrammiersprachenPHP, MySQL & .htaccess

  1. Autor dieses Themas

    christian1603

    Kostenloser Webspace von christian1603

    christian1603 hat kostenlosen Webspace.

    Hallo LC,
    Ich habe von Bilder Viren gehört. Es soll in einer JPG Datei ein Virus versteckt sein. Stimmt das?
    Mein Problem wäre das ich einen Bild uploader auf meiner Webseite habe und es schlecht wäre wenn man da Viren hochladen kann. Kann mir wer Infos, Tipps geben?
    LG
    Chrissi
  2. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

  3. g******r

    Hallo,

    In diesen Format wird das schwer sein. Men Bilduploader wurde mahl mehrere Trojaner hochgelaen mit den format php obwohl das gesperrt war.
    Es is schon möglich das die Bilddatei so programmiert is das die schädlich ist.

    LG
  4. Ihr macht den ganz einfachen Fehler, dass ihr nich den Mime-Typen, den jede Datei sendet, überprüft, sondern dass ihr auf die Dateiendung prüft. Zumindest nehme ich das mal stark an. Ihr habt während des Uploads einer Datei die Möglichkeit, diese auszulesen und ggf. direkt vom Server zu löschen mit entsprechendem Hinweis.

    Manche Server bieten auch die Möglichkeit, auf ClamAV zuzugreifen. Das ist aber tiefgehenderes Technikzeugs :D
  5. Autor dieses Themas

    christian1603

    Kostenloser Webspace von christian1603

    christian1603 hat kostenlosen Webspace.

    fabo schrieb: Ihr macht den ganz einfachen Fehler, dass ihr nich den Mime-Typen, den jede Datei sendet, überprüft, sondern dass ihr auf die Dateiendung prüft. Zumindest nehme ich das mal stark an. Ihr habt während des Uploads einer Datei die Möglichkeit, diese auszulesen und ggf. direkt vom Server zu löschen mit entsprechendem Hinweis.

    Manche Server bieten auch die Möglichkeit, auf ClamAV zuzugreifen. Das ist aber tiefgehenderes Technikzeugs :D


    Mime-Typen? XD
    Wie kann ich den auslesen? bzw werte ich ihn aus.
    Du hast recht ich prüfe momentan nur die Dateiendung.
    LG
    Chrissi.
  6. Google hilft:
    http://de.selfhtml.org/diverses/mimetypen.htm
    http://php.net/manual/en/function.mime-content-type.php

    Gruß,
    dex


    Edit:
    Stimmt, fast :-P
    http://www.php.net/manual/en/function.finfo-file.php

    Beitrag zuletzt geändert: 16.5.2010 17:37:22 von qap2
  7. qap2 schrieb:
    Google hilft:
    http://de.selfhtml.org/diverses/mimetypen.htm
    http://php.net/manual/en/function.mime-content-type.php

    Gruß,
    dex


    Fast...

    This function has been deprecated as the PECL extension Fileinfo provides the same functionality (and more) in a much cleaner way.


    Beitrag zuletzt geändert: 16.5.2010 14:54:51 von fabo
  8. Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!

    lima-city: Gratis werbefreier Webspace für deine eigene Homepage

Dir gefällt dieses Thema?

Über lima-city

Login zum Webhosting ohne Werbung!