omdat er wordt gecheckt of een plaatje op .gif of op .jpg eindigt (sinds kort), dit om te voorkomen dat mensen scriptjes gaan draaien in hun plaatjes.
je zult dus ff paintshop ter hand moeten nemen om wat te editten en je plaatje naar jpg of gif om te zetten
je zult dus ff paintshop ter hand moeten nemen om wat te editten en je plaatje naar jpg of gif om te zetten
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 24 september 2000 13:51 schreef Kees het volgende:
omdat er wordt gecheckt of een plaatje op .gif of op .jpg eindigt (sinds kort), dit om te voorkomen dat mensen scriptjes gaan draaien in hun plaatjes.[/quote]huh maar PHP werkt wel?
omdat er wordt gecheckt of een plaatje op .gif of op .jpg eindigt (sinds kort), dit om te voorkomen dat mensen scriptjes gaan draaien in hun plaatjes.[/quote]huh maar PHP werkt wel?
Wel als je PHP voor de update in de database hebt gegooit, zie ook een thread van een ander hierover 
(heb ik ook nog in gereageert dacht ik)
Het is wel mogelijk om het te omzeilen, maar Arjen kan dit weer opvangen door te kijken of er "?" of "&" in de string staat (dan is het zowiezo een script)
(heb ik ook nog in gereageert dacht ik)
Het is wel mogelijk om het te omzeilen, maar Arjen kan dit weer opvangen door te kijken of er "?" of "&" in de string staat (dan is het zowiezo een script)
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
oh wist ik niet. Hehe het is toch wel mogelijk door gewoon je Apache-bak te configureren dat ie het gifje eerst door PHP haalt
klopt.. had ik ook al gezegt in een vorig topic 
maar het is gewoon een feit dat veel mensen dat toch niet doen, en dus van een scriptje afzien..
aanvulling: Arjen, deze mag je wat mij betreft ook wel verbieden: "?" "&" "nedstat" "extreme-d"
soort banlist van woorden
dan heb je zeker geen scriptjes meer
maar het is gewoon een feit dat veel mensen dat toch niet doen, en dus van een scriptje afzien..
aanvulling: Arjen, deze mag je wat mij betreft ook wel verbieden: "?" "&" "nedstat" "extreme-d"
soort banlist van woorden
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>dan heb je zeker geen scriptjes meer[/quote]Zoals Tom al zei, je kan ook gewoon een php bestand naar gif renamen en de webserver zo configureren dat hij deze door php haalt. Het is gewoon onmogelijk om scriptjes te bannen.
http://gathering.tweakers.net/forum/list_messages/47331
uploaden, en je hebt geen last meer van scriptjes
uploaden, en je hebt geen last meer van scriptjes
"Een serveradmin, voluit een serveradministrator, is dan weer een slavenbeheerder oftewel een slavendrijver" - Rataplan
voor de duidelijkheid dan maar:
W A A R O M M O G E N W E G E E N . P N G P L A A T J E S G E B R U I K E N ?
is dit duidelijk ow grote got mensen?
W A A R O M M O G E N W E G E E N . P N G P L A A T J E S G E B R U I K E N ?
is dit duidelijk ow grote got mensen?
Als de userpicupload af is, is .png ook (weer) toegestaan..
Mischien een idee om het mogelijk te maken 2 userpics te uploaden ?
een .png voor nieuwe browsers zodat je gebruik kan maken van alpha transparency enzo.
en een gif of jpg voor oude browsers.
PHP kan browser versie uitlezen dus dat moet niet al te moeilijk erin te hacken te zijn.
een .png voor nieuwe browsers zodat je gebruik kan maken van alpha transparency enzo.
en een gif of jpg voor oude browsers.
PHP kan browser versie uitlezen dus dat moet niet al te moeilijk erin te hacken te zijn.
Those who do not understand Unix are condemned to reinvent it, poorly.
Verwijderd
Zoals Tom al zei, je kan ook gewoon een php bestand naar gif renamen en de webserver zo configureren dat hij deze door php haalt. Het is gewoon onmogelijk om scriptjes te bannen.
Als aanvulling: je kunt aan een URL nooit zien wat het is. Het kan een script zijn, een bestand, wat dan ook.
Dit is een fout die zo vaak wordt gemaakt...
Als aanvulling: je kunt aan een URL nooit zien wat het is. Het kan een script zijn, een bestand, wat dan ook.
Dit is een fout die zo vaak wordt gemaakt...
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Het kan een script zijn, een bestand[/quote][mierenneuk-modus]Een script *is* een bestand:P[/mierenneuk-modus]
Wat is het probleem met een script gebruiken als UserIcon? Zolang het maar kleine plaatjes oplevert.
Programmer - an organism that turns coffee into software.
Verwijderd
<BLOCKQUOTE><font size=1 face=Verdana, Arial, Helvetica>quote:</font><HR>Op 25 september 2000 17:07 schreef Jaapf het volgende:
[mierenneuk-modus]Een script *is* een bestand:P[/mierenneuk-modus][/quote]oke... de uitvoer van een script, een bestand...
[mierenneuk-modus]Een script *is* een bestand:P[/mierenneuk-modus][/quote]oke... de uitvoer van een script, een bestand...
als ik probeer een php ikoon in te vullen diet hij het niet? mag het nu wel of niet
het gaat om dit ikoontje
http://www.hekoallprint.nl/got/icq.php
het gaat om dit ikoontje
http://www.hekoallprint.nl/got/icq.php
Bankrupt noemen ze dat ook weleens.Once there was a dream in free internet, nou that dream is 'faillet'
http://www.hekoallprint.nl/got/icq.php?ext=.ext
.ext=yourextension.
Zo zou het ook kunnen werken, of je laat je server .jpg/.gif als php scriptje herkennen.
.ext=yourextension.
Zo zou het ook kunnen werken, of je laat je server .jpg/.gif als php scriptje herkennen.
Als je nou deze HEEL oude topic had doorgelezen..
Als je nou opgeeft blabla/icon.php?bla=.jpg dan doet ie het weer wel..
Maar als ze nou eens gaan checken op ? en = dan is die mogelijkheid ook meteen weg (PHP is eruit gehaalt wegens security)
Dusjouw icon (dat eidigt op .php) doet het dus nie..er wordt gecheckt of een plaatje op .gif of op .jpg eindigt
Als je nou opgeeft blabla/icon.php?bla=.jpg dan doet ie het weer wel..
Maar als ze nou eens gaan checken op ? en = dan is die mogelijkheid ook meteen weg (PHP is eruit gehaalt wegens security)
Nope.Op zaterdag 23 december 2000 19:23 schreef Timpie2000 het volgende:
Als je nou deze HEEL oude topic had doorgelezen..
[..]
Dusjouw icon (dat eidigt op .php) doet het dus nie..
Als je nou opgeeft blabla/icon.php?bla=.jpg dan doet ie het weer wel..
Maar als ze nou eens gaan checken op ? en = dan is die mogelijkheid ook meteen weg (PHP is eruit gehaalt wegens security)
Je kan ook b.v. tegen apache zeggen dat hij een .gif of .jpg als php script moet zien.
hehe je kunt natuurlijk ook het truukje uithalen (zoals ik gedaan hebt met mijn pic-rotation van me user-icon hier links)
je script gewoon script.gif noemen en zorgen dat php of asp dat uitvoert..
(is met asp en IIS HEEEL makkelijk in te stellen voor een directory ofzo.. zie het resultaat hier links.)
(adjes => sorry als ik nu mensen tips zit te geven "hoe hack ik dit forum" ik heb hier verder niet over nagedacht. dus als deze uitleg niet gepast is, dan graag deleten
je script gewoon script.gif noemen en zorgen dat php of asp dat uitvoert..
(is met asp en IIS HEEEL makkelijk in te stellen voor een directory ofzo.. zie het resultaat hier links.)
(adjes => sorry als ik nu mensen tips zit te geven "hoe hack ik dit forum" ik heb hier verder niet over nagedacht. dus als deze uitleg niet gepast is, dan graag deleten
Have a wheelie good weekend!
Pagina: 1