Upload af html, sikkerhed

Skriv et svar

Smilies
:D :) :( :o :shock: :? 8) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :wink: :!: :?: :idea: :arrow: :| :mrgreen:
BBkode er slået TIL
[img] er slået TIL
[flash] er slået FRA
[url] er slået TIL
Smilies er slået TIL
Emnegennemgang
   

Udvidet visning Emnegennemgang: Upload af html, sikkerhed

Re: Upload af html, sikkerhed

Indlæg af pm-c » ons maj 22, 2013 20:41

Tak for hjælpen, Kim og scootergris.
Vh
pm-c

Indlæg af scootergrisen » ons maj 22, 2013 20:36

[slettet]

Re: Upload af html, sikkerhed

Indlæg af Kim Ludvigsen » ons maj 22, 2013 18:47

Nå, scootergrisen kom først ...

Jeg har uploadet en prøvefil, som du lige skal slette: regnskab1313.html.

Der ser ikke ud som om, der kan køres kode. Dit uploadsprogram tjekker, at man ikke uploader farlige filer, det vil sige filer med filtypen php, og det er ikke muligt at køre kode direkte i html-filer. Jeg kan dog ikke garantere, at der ikke kan være andre problemer, men eftersom dit publikum kun er medlemmer af foreningen, og at det kræver adgangskode for i det hele taget at komme ind til uploadsiden, så bør der ikke være de helt store problemer.

Husk at ændre adgangskoderne, så fremmede ikke bare kan finde dem her.

Indlæg af scootergrisen » ons maj 22, 2013 18:33

[slettet]

Re: Upload af html, sikkerhed

Indlæg af pm-c » ons maj 22, 2013 16:42

Hej scootergris og Kim!
scootergrisen spørger, om der kan blive udført PHP kode eller anden serverside kode i filer med html filendelse på serveren. Det er bl.a. her, jeg er i tvivl.
Hvis I gider se på demoen på www.pm-c.dk .
Brugernavn/adgangskode: enhver/ind bringer jer ind på medlemmernes side.
Efter klik på "Vedligeholdelse" kommer I til webmasters side, hvor brugernavn/adgangskode: vinter/arbejde bringer jer videre.
Det er her brugen af afsnittet "Upload af referat og regnskab", mit spørgsmål refererer til.
Vh
pm-c

Re: Upload af html, sikkerhed

Indlæg af Kim Ludvigsen » man maj 20, 2013 20:29

Scootergrisen tager fat i det absolut største mulige problem. Hertil kommer problemet med spam. Spammere vil elske muligheden for at uploade referater med links til diverse sider, så medmindre der er brug for links i referaterne vil det være en god ide med mulighed for at kunne rense ud i filernes indhold, og det vil også være en god ide med en form for spamfælde, fx i stil med den jeg bruger her i forummet.

Hvorfor ikke bare opsætte et forum eller en blog, hvor den slags håndteres mere eller mindre automatisk?

Indlæg af scootergrisen » man maj 20, 2013 19:45

[slettet]

Upload af html, sikkerhed

Indlæg af pm-c » man maj 20, 2013 18:05

Hej!
Jeg sætter en hjemmeside op, hvor bruger kan oploade et referat. Referatet skal have et
forudbestemt navn, f.ex. referat13, og typen html. Størrelsen må være max 1MB. Filen
bliver gemt i en folder, hvorfra bruger og andre kan læse den via en drop-down-menu
under forudsætning af, at den er navngivet korrekt.
På serversiden kontrollerer jeg type og størrelse.
Er yderligere sikkerhedscheck nødvendige, og i ekræftende fald hvilke?
Venlig hilsen
pm-c

Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; Trident/6.0)

Top