Ik heb een image upload script geschreven voor mijn website.
Het is de bedoeling dat dit een publiek toegankelijk middel is, er komt dus GEEN password beveiliging in.
Nu moet het script echter wel veilig zijn.
Het script staat nu op mijn server en volgens mij zijn de bugs er uit
Om nu toch een beetje beveiliging te doen heb ik het volgende gedaan:
1. Alleen jpg en gif bestanden kunnen worden geupload
2. De maximale bestandgrote is 300 KB
3. Deleten van files kan niet standaard (later daarover meer)
4. Bestanden kunnen niet worden overschreven.
Is dit voldoende of zie ik nu iets gigantisch over het hoofd?
Delete rechten krijg je als je achter index.php een vraagteken ( ? ) en dan t juiste commando met variable achter plakt. Welke dat is zeg ik dus niet
Is dit een veilige methode?
Als t goed werkt zal ik t script ook ter download aanbieden
Het is de bedoeling dat dit een publiek toegankelijk middel is, er komt dus GEEN password beveiliging in.
Nu moet het script echter wel veilig zijn.
Het script staat nu op mijn server en volgens mij zijn de bugs er uit
Om nu toch een beetje beveiliging te doen heb ik het volgende gedaan:
1. Alleen jpg en gif bestanden kunnen worden geupload
2. De maximale bestandgrote is 300 KB
3. Deleten van files kan niet standaard (later daarover meer)
4. Bestanden kunnen niet worden overschreven.
Is dit voldoende of zie ik nu iets gigantisch over het hoofd?
Delete rechten krijg je als je achter index.php een vraagteken ( ? ) en dan t juiste commando met variable achter plakt. Welke dat is zeg ik dus niet
Is dit een veilige methode?
Als t goed werkt zal ik t script ook ter download aanbieden
"If God wanted us to have unlimited free energy He would have put a giant fusion reactor in the sky"