SkÃ¥ne Sjælland Linux User Group - http://www.sslug.dk Forside   Tilmelding   Postarkiv   Forum   Kalender   Søg
MhonArc Dato: [Date Prev] [Kronologisk oversigt] [Date Next]   TrÃ¥d: [Date Prev] [Oversigt trÃ¥de] [Date Next]   MhonArc
 

Re: [PERL] Upload af filer via en browser



Christian Wix wrote:
> Hvordan "modtager" man en fil, så uploades via flg:
Det er vist ret let med php.

Ellers kan du her finde en række eksempler.
http://www.google.com/search?q=file+upload+web+perl%2F&sourceid=mozilla-search

Jeg ville dog læse koden ret godt igennem for at
checke at

1) størrelsen af uploaded filer kan begrænses

2) filer der uploades kan ikke downloades eller bruges som CGI/SSI
   til at køre arbitrære programmer eller lække data fra filer
   på webserveren.

3) filer der uploades kan ikke overskrive eksisterende filer
   både i upload og ../../../etc/passwd type stier.

(og hvad for paranoiateter man ellers kunne finde på...)

-- 
Hvilke softwarepatenter har du krænket idag?
se http://www.softwarepatenter.dk
Mvh. Carsten Svaneborg


 
Forside   Tilmelding   Postarkiv   Oversigt   Kalender   Søg

 
 
Henvendelse vedrørende websiderne til <www_admin>. Senest ændret 2005-08-10, klokken 19:54
Denne side vedligeholdes af MHonArc .