Webhilfe.info/board

Normale Version: Problem mit Uploadscript
Du siehst gerade eine vereinfachte Darstellung unserer Inhalte. Normale Ansicht mit richtiger Formatierung.
HI,
ihr kennt ja mein Problem mit dem Uploadscript Biggrin HAbe jetzt ein Problem mit nem Hacker, der Hack-Dateien auch ohne die Endung .php hochlädt und meinen Webspace auf den Kopf stellt.

Drum bräuchte ich dringenst nen Code, womit die geuploadeten Files nicht auf dem Webserver ausgeführtwerden können (beispielsweise .html-Dateien), sondern sofort zum Download vom Server selbst angeboten werden.

Könnte mir jemand helfen?

Im Anhang das Script!

Thx schonmal im vorraus!

Grüsse,
takedown
*so*

schaut mal:

---------------------------
Code:
download.php

<?php
function download($file , $name) {
    $size = filesize($file);
    header("Content-type: application/octet-stream");
    header("Content-disposition: attachment; filename=".$name);
    header("Content-Length: ".$size);
    header("Pragma: no-cache");
    header("Expires: 0");
    readfile($file);
}

// Download der Datei "an1-6.jpg" aus "./meinverzeichnis"
// als "giraffen.jpg"
download("meinverzeichnis/an1-6.jpg","giraffen.jpg");
?>

------------------------

Nun, wie bau ich das jetzt gescheit ein? Ich mein, da ist ja jetzt das Problem mit den Unterordnern Wink Das die Files also in automatisch generierten Ordnern abgespeichert werden.. Könnte man die Datei dann immer mit in den Unterordner reintransferieren oder hat jemand ne andere Lösung für mich?
Denke dir bitte einen etwas aussagekräftigeren Titel für diesen Thread aus und editiere entsprechend. Danke.
Gemacht Wink
Referenz-URLs