Toon posts:

[ASP] Checken op Mime of op extensie? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
In het algemeen:

Moet je na een upload checken op Mime type of alleen op extensie?
Als je een .vbs file hernoemt naar .gif zou het niet meer moeten kunnen werken, of zit er nog ergens een buffer-overflow dat er voor zorgt dat de vbs code in het .gif toch wordt uitgevoerd?

Checken op Mime type kan wel maar is alleen een stuk langzamer.

Wat is het beste om te doen met het oogpunt of en veiligheid en snelheid

  • gorgi_19
  • Registratie: Mei 2002
  • Laatst online: 13:28

gorgi_19

Kruimeltjes zijn weer op :9

Met ASP.Net controleer ik op mime-type; dit is imho een stuk betrouwbaarder om de contenttype goed te zetten. extensies zijn makkelijk veranderbaar.

Voor de snelheid heb ik geen noemenswaardige vertraging. Nooit getimed, maar het zal niet veel zijn.

Digitaal onderwijsmateriaal, leermateriaal voor hbo