Wat doet de PHP functie is_uploaded_file nu precies?
Ik snap dat hij checked of het wel via HTTP POST mechanisme is geupload,
maar hoe is dat precies te faken dan?
Als ik bijvoorbeeld invul: ../bestandsnaam.php zie hij dat ook als een uploaded file.
Dat is neem ik aan logisch, omdat hij deze gewoon van de server afhaald en een
tmp_file van maakt binnen PHP.
Maar ik snap dan niet waar deze check WEL voor is, als alles prima is zolang het maar ergens bestaat op de server of op je eigen HDD of waar dan ook....
(afgezien dat je webserver niet alles toestaat en een "../" natuurlijk niet voor mag komen en je dat moet afvangen)
Weet iemand dit toevallig, PHP / google zijn wat mager icm mijn zoekkunsten
Ik snap dat hij checked of het wel via HTTP POST mechanisme is geupload,
maar hoe is dat precies te faken dan?
Als ik bijvoorbeeld invul: ../bestandsnaam.php zie hij dat ook als een uploaded file.
Dat is neem ik aan logisch, omdat hij deze gewoon van de server afhaald en een
tmp_file van maakt binnen PHP.
Maar ik snap dan niet waar deze check WEL voor is, als alles prima is zolang het maar ergens bestaat op de server of op je eigen HDD of waar dan ook....
(afgezien dat je webserver niet alles toestaat en een "../" natuurlijk niet voor mag komen en je dat moet afvangen)
Weet iemand dit toevallig, PHP / google zijn wat mager icm mijn zoekkunsten
mijn naam slaat nergens op, althans niet op mij :P