Pular para o conteúdo

O perigo no gerenciador de uploads do PHP

O PHP é capaz de receber o upload de qualquer browser que siga a norma RFC-1867, o que permite o upload de arquivos cliente => servidor. Ele ainda provê o controle total de quem pode fazer o upload e o que fazer com o arquivo após sua transferência, mas mesmo com esse controle, somente poucas pessoas sabem do perigo real do mal uso desse recurso.
Ragen Dazs Ragen
Hits: 30.799 Categoria: PHP Subcategoria: Manipulação de Arquivos
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Introdução

.
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.
   1. Introdução
   2. Tratando o processo de upload
   3. is_uploaded_file() e move_uploaded_file()

Tratamento de dados fornecidos pelo usuário: projetando sistemas com mais segurança

O comércio eletrônico e o Linux

Warcraft 3 - Eurobattle.net

Referências ou ponteiros em PHP

Projeto Icecream (parte 1)

Upload de imagens com criação de thumbnails em PHP

Organizando fotos de camêra digital

Enviar mensagem ao usuário trabalhando com as opções do php.ini

Trabalhando com arquivos em PHP

Por que seu __DIR__ falhou ou o "inferno" dos caminhos no PHP

#1 Comentário enviado por pmichelazzo em 20/01/2004 - 10:28h
Meu caro, esse não é um artigo mas sim uma cópia do manual do PHP com algumas alterações nanicas aqui e ali. Não seria mais honrado escrever um artigo verdadeiramente?

Perdi meu tempo pois tudo o que li aqui, já tinha lido no manual do PHP e nada me acrescentou.

Paulino Michelazzo
#2 Comentário enviado por Ragen em 12/02/2004 - 17:05h
Caro michelazzo,

Não foi à toa que coloquei "Fonte: Manual do PHP" no rodapé do texto. Mas da proxima vez, antes de usar algo já escrito, farei uma citação antes do mesmo e não mais no rodapé do texto.

[]`s

Ragen

Contribuir com comentário

Entre na sua conta para comentar.