Erlaubte Dateitypen

PHP - alles Rund um die Programmierung von PHP und MySQL

Ist die geniale Programmiersprache, da sowohl für Einsteiger geeignet wie auch für Profis.

Moderator: lauras

Beiträge bitte im neuen Forum

Erlaubte Dateitypen

Beitragvon Yamram » Sonntag 29. Januar 2012, 16:12

Hey Leute,
also vor ab gesagt: Heute ist nicht mein Tag. Gerade hatte ich ein sehr komisches Problem mit Javascript, das ich immer noch nicht gelöst habe >.< Wenn ich das bis heute Abend nicht gelöst habe, werde ich wohl das Forum befragen müssen, denn es macht mir echt zu schaffen.

Okay, jetzt zum Thema: mein Projekt hat ziemlich viel mit Upload etc. zu tun, deswegen habe ich nun mal eine Liste angefertigt, in der alle erlaubten Dateitypen vorkommen. Es war echt eine mühsame Arbeit, die ganzen Dateitypen zu ermitteln. Aber was tut man nicht alles für sein Projekt (:

Erlaubte_Dateitypen.png


Welche Dateitypen fehlen auf jeden Fall und welche sollte ich vielleicht lieber weglassen?

Ich habe aber noch eine Frage: Wie kann ich den Dateitypen der hochzuladenden Datei ermitteln, bevor sie temporär hochgeladen wird?

EEEEEEDIT

Ich hätte vielleicht ergäzen sollen, welche Dateiendungen das sind:
  • .png
  • .jpeg
  • .gif
  • .bmp
  • .x-icon
  • .html
  • .txt
  • .css
  • .php
  • .js
  • .docx
  • .doc
  • .xls
  • .xlsc
  • .ppt
  • .pptx
  • .one
  • .mp3
  • .wma
  • .mp3u
  • .mp4

Mit freundlichen Grüßen,
Philipp E.
Benutzeravatar
Yamram
HTML-Sonderfall
 
Beiträge: 616
Registriert: Samstag 5. Februar 2011, 20:05
Wohnort: C:\Users\Yamram\Desktop\Papierkorb.ink

Re: Erlaubte Dateitypen

Beitragvon lauras » Sonntag 29. Januar 2012, 18:25

Wie verhinderst du, dass jemand dir z.B. über eine .php Schadcode einschleust?
Benutzeravatar
lauras
Moderator
 
Beiträge: 2114
Registriert: Samstag 3. November 2007, 22:08

Re: Erlaubte Dateitypen

Beitragvon Yamram » Sonntag 29. Januar 2012, 18:39

Hmm... PHP also auf jeden Fall weglassen. Da kann man ziemlich viel mit anstellen. Ich sehe da jetzt keine Möglichkeit, das zu verhindern, außer es ganz zu verbieten. Und welche User laden schon PHP-Dateien hoch? Die wissen doch alle gar nicht, was das ist :D

Danke (:
Benutzeravatar
Yamram
HTML-Sonderfall
 
Beiträge: 616
Registriert: Samstag 5. Februar 2011, 20:05
Wohnort: C:\Users\Yamram\Desktop\Papierkorb.ink

Re: Erlaubte Dateitypen

Beitragvon drPHIP132 » Sonntag 29. Januar 2012, 18:56

Willst du unendlich lange listen erstellen, mit dateitypen die zugelassen sind?


Filtere doch einfach die paar schädlichen dateitypen heraus...
Benutzeravatar
drPHIP132
HTML-Acrobat
 
Beiträge: 744
Registriert: Samstag 15. Januar 2011, 19:10
Wohnort: Sachsen, Erzgebirge

Re: Erlaubte Dateitypen

Beitragvon lauras » Sonntag 29. Januar 2012, 18:59

Eventuell HTML auch - oder das einbinden von fremden Seiten per Frames etc sperren ;)
Solltest du in deinem Projekt CSS-Dateien generell parsen lassen auch da aufpassen!

lg
Benutzeravatar
lauras
Moderator
 
Beiträge: 2114
Registriert: Samstag 3. November 2007, 22:08

Re: Erlaubte Dateitypen

Beitragvon Yamram » Sonntag 29. Januar 2012, 19:01

@drPHIP132:
Nein, keine unendlich langen. Sondern endlich lange (;

@lauras:
Wie kann ich denn das Einbinden von fremden Seiten sperren?
Solltest du in deinem Projekt CSS-Dateien generell parsen lassen auch da aufpassen!

Das verstehe ich jetzt nicht :/
Benutzeravatar
Yamram
HTML-Sonderfall
 
Beiträge: 616
Registriert: Samstag 5. Februar 2011, 20:05
Wohnort: C:\Users\Yamram\Desktop\Papierkorb.ink

Re: Erlaubte Dateitypen

Beitragvon lauras » Sonntag 29. Januar 2012, 19:12

Ersteres darfst du mal selber nachgucken, ich bin nicht google ;)

Du kannst CSS-Dateien parsen lassen auf PHP-Code. Z.B. wenn du variabel Farben einbindest oder sowas.
Falls du das machst, hast du die Möglichkeit, das für jede einzelne Datei zu definieren (was bei sehr vielen unpraktisch wird) oder für generell alle CSS-Dateien.
Solltest du das benutzen, musst du auch bei CSS-Dateien aufpassen, weil dir so jemand PHP reinschleusen könnte.
Benutzeravatar
lauras
Moderator
 
Beiträge: 2114
Registriert: Samstag 3. November 2007, 22:08

Re: Erlaubte Dateitypen

Beitragvon Yamram » Sonntag 29. Januar 2012, 20:02

Ja, aber ich kann kein Google :/ Ich will euch damit jetzt auch nicht belasten, aber meine Eltern erlauben mir einfach kein freies Internet -.-

Okay ich benutzte das nicht.

Danke für deine Hilfe (:
Benutzeravatar
Yamram
HTML-Sonderfall
 
Beiträge: 616
Registriert: Samstag 5. Februar 2011, 20:05
Wohnort: C:\Users\Yamram\Desktop\Papierkorb.ink


Beiträge bitte im neuen Forum

Zurück zu PHP

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 2 Gäste

cron