Ik heb best lopen zoeken op GOT en GOOGLE, maar kan toch niet helemaal met zekerheid een antwoord vinden op mijn vraag.
Als er een bestand wordt ge-upload, hoe weet ik dan zeker dat die persoon niet gewoon een string invoerd van een niet bestaand bestand?
Ik kan ALS er een bestand is prima checken op extensie, grootte, filename, etc, maar niet of er nou WEL een bestand is zonder rare foutcode.
Werkt is_uploaded_file een goede methode om te kijken of er wel ECHT wat is upgeload?
Heb namelijk geen zin in een PHP error, liever een die ik zelf genereer.
Het klinkt simpel in mijn eigen oren, maar kan het niet vinden.
Daarnaast vraag ik me af hoe veilig het is om een jpg te uploaden bijvoorbeeld.
Als je deze gewoon direct in een DIR zet en het alleen met <img src= oproept, kan iemand toch nooit evil code uitvoeren op je server?
Als er een bestand wordt ge-upload, hoe weet ik dan zeker dat die persoon niet gewoon een string invoerd van een niet bestaand bestand?
Ik kan ALS er een bestand is prima checken op extensie, grootte, filename, etc, maar niet of er nou WEL een bestand is zonder rare foutcode.
Werkt is_uploaded_file een goede methode om te kijken of er wel ECHT wat is upgeload?
Heb namelijk geen zin in een PHP error, liever een die ik zelf genereer.
Het klinkt simpel in mijn eigen oren, maar kan het niet vinden.
Daarnaast vraag ik me af hoe veilig het is om een jpg te uploaden bijvoorbeeld.
Als je deze gewoon direct in een DIR zet en het alleen met <img src= oproept, kan iemand toch nooit evil code uitvoeren op je server?

mijn naam slaat nergens op, althans niet op mij :P