Je hebt een klacht over de onderstaande posting:
Originally posted by suntac Het uploaden van bestanden is eigenlijk helemaal niet zo onveilig, of je nu gebruik maakt van PHP of een ander taaltje. Het is gewoon een kwestie van wat gebeurd er met de file die is geupload en waar mag hij geupload worden. ...... Zeggen dat uploaden in alle gevallen onveilig is is natuurlijk een beetje te snel gedacht.;) Suntac Dat laatste was ook niet de strekking. Het propageren van een upload-mogelijkheid zorgt echter wel voor een aantal security-gelieerde problemen die (eerst) opgelost dienen te worden. Dit gaf je zelf in je bericht ook correct aan dat je zoveel mogelijk zaken als potentieel misbruik moet weg zien te programmeren. Zo zou je bijvoorbeeld een bestand binair kunnen checken op zijn eigen unieke 'fingerprint', bijvoorbeeld ter identificatie van het bestands-type dat een zekerder uitkomst biedt dan enkel af te gaan op de file-extention. Ook de locatie van de inkomende bestanden en wat daar verder (automatisch) mee gaat gebeuren zijn van belang.
Beschrijf je klacht (Optioneel):