Jasmo tietää paremmin
Mon 01.12.2008 by Jasmo

Tiedoston vastaanoton turvallisuudesta

Suurin osa PHP:ta käyttävistä on joutunut tai joutuu tekemään file uploadereita. Siinä voikin helposti tulla parikin tietoturva-aukkoa luotua, kannattaa olla tarkkana siis. Hyvän dokumentin tästä on kirjoittanut Scanit ja se kannattaakin kaikkien lukea. Tai ainakin PHP-tyyppien.

Itse en tiennyt, että kuvatiedostoihin voi upottaa PHP-koodia.

Kommentit

kommenttia

  •   •   •   •   •

One Response to “Tiedoston vastaanoton turvallisuudesta”

  1. Putte says:

    Tosi mielenkiintoinen dokumentti ja mainiot esimerkit.

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>