Side 1 af 1
Upload af html, sikkerhed

:
man maj 20, 2013 18:05
af pm-c
Hej!
Jeg sætter en hjemmeside op, hvor bruger kan oploade et referat. Referatet skal have et
forudbestemt navn, f.ex. referat13, og typen html. Størrelsen må være max 1MB. Filen
bliver gemt i en folder, hvorfra bruger og andre kan læse den via en drop-down-menu
under forudsætning af, at den er navngivet korrekt.
På serversiden kontrollerer jeg type og størrelse.
Er yderligere sikkerhedscheck nødvendige, og i ekræftende fald hvilke?
Venlig hilsen
pm-c
Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.1; Trident/6.0)

:
man maj 20, 2013 19:45
af scootergrisen
[slettet]
Re: Upload af html, sikkerhed

:
man maj 20, 2013 20:29
af Kim Ludvigsen
Scootergrisen tager fat i det absolut største mulige problem. Hertil kommer problemet med spam. Spammere vil elske muligheden for at uploade referater med links til diverse sider, så medmindre der er brug for links i referaterne vil det være en god ide med mulighed for at kunne rense ud i filernes indhold, og det vil også være en god ide med en form for spamfælde, fx i stil med den jeg bruger her i forummet.
Hvorfor ikke bare opsætte et forum eller en blog, hvor den slags håndteres mere eller mindre automatisk?
Re: Upload af html, sikkerhed

:
ons maj 22, 2013 16:42
af pm-c
Hej scootergris og Kim!
scootergrisen spørger, om der kan blive udført PHP kode eller anden serverside kode i filer med html filendelse på serveren. Det er bl.a. her, jeg er i tvivl.
Hvis I gider se på demoen på
www.pm-c.dk .
Brugernavn/adgangskode: enhver/ind bringer jer ind på medlemmernes side.
Efter klik på "Vedligeholdelse" kommer I til webmasters side, hvor brugernavn/adgangskode: vinter/arbejde bringer jer videre.
Det er her brugen af afsnittet "Upload af referat og regnskab", mit spørgsmål refererer til.
Vh
pm-c

:
ons maj 22, 2013 18:33
af scootergrisen
[slettet]
Re: Upload af html, sikkerhed

:
ons maj 22, 2013 18:47
af Kim Ludvigsen
Nå, scootergrisen kom først ...
Jeg har uploadet en prøvefil, som du lige skal slette: regnskab1313.html.
Der ser ikke ud som om, der kan køres kode. Dit uploadsprogram tjekker, at man ikke uploader farlige filer, det vil sige filer med filtypen php, og det er ikke muligt at køre kode direkte i html-filer. Jeg kan dog ikke garantere, at der ikke kan være andre problemer, men eftersom dit publikum kun er medlemmer af foreningen, og at det kræver adgangskode for i det hele taget at komme ind til uploadsiden, så bør der ikke være de helt store problemer.
Husk at ændre adgangskoderne, så fremmede ikke bare kan finde dem her.

:
ons maj 22, 2013 20:36
af scootergrisen
[slettet]
Re: Upload af html, sikkerhed

:
ons maj 22, 2013 20:41
af pm-c
Tak for hjælpen, Kim og scootergris.
Vh
pm-c