<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>PHP Hilfe</title>
    <link>http://forum.geizhals.at/feed.jsp?id=358703</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re(6): Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2765889.html#2765889</link>
      <description>Aaah - ist nicht dein Server... Verstehe &lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=";-("/&gt;.&lt;br&gt;&lt;br&gt;Naja, dann wird's wohl nix viel mit WebDAV - außer du darfst die Apache-Config verändern (zB bei rootserver).&lt;br&gt;&lt;br&gt;cu&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Sep 2005 12:12:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2765889.html#2765889</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-09-02T12:12:38Z</dc:date>
    </item>
    <item>
      <title>Re(5): Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2765554.html#2765554</link>
      <description>Das muß aber mein Anbieter machen : Oder ?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Sep 2005 10:35:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2765554.html#2765554</guid>
      <dc:creator>VWAUDI</dc:creator>
      <dc:date>2005-09-02T10:35:38Z</dc:date>
    </item>
    <item>
      <title>Re(4): Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2765342.html#2765342</link>
      <description>Lies dich in die Apache-Config ein (oder IIS, wenn du das als Webserver hast). Beide bringen WebDAV mit - das ist im Prinzip ganz vereinfacht nix anderes als ein Cleveres Netzlaufwerk [weil Version Control, ..], daß aber über HTTP funktioniert. Im Explorer kannst du IMHO die WebDAV-Netzlaufwerke bei aktuellen Windows-Varianten einbinden - dann sieht's für den Benutzer wie ein normales Netzlaufwerk aus.&lt;br/&gt;</description>
      <pubDate>Fri, 02 Sep 2005 10:00:39 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2765342.html#2765342</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-09-02T10:00:39Z</dc:date>
    </item>
    <item>
      <title>Re(3): Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2764419.html#2764419</link>
      <description>Danke&lt;br&gt;&lt;br&gt;kenn mich aber noch immer nicht aus&lt;br&gt;&lt;br&gt;Was muß ich da nun machen ?&lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Fri, 02 Sep 2005 06:01:45 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2764419.html#2764419</guid>
      <dc:creator>VWAUDI</dc:creator>
      <dc:date>2005-09-02T06:01:45Z</dc:date>
    </item>
    <item>
      <title>Re(2): Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2762545.html#2762545</link>
      <description>&lt;a href="http://de.wikipedia.org/wiki/WebDAV" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;de.wikipedia.org/&lt;wbr/&gt;wiki/&lt;wbr/&gt;WebDAV&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 14:05:16 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762545.html#2762545</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-09-01T14:05:16Z</dc:date>
    </item>
    <item>
      <title>Re: Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2762439.html#2762439</link>
      <description>Wie meinst du das "WebDAV"&lt;br&gt;&lt;br&gt;Sagt mir nichts&lt;br&gt;&lt;br&gt;hab zwar gegoggelt, aber mich nicht zurecht gefunden&lt;br&gt;&lt;br&gt;mit PHP dachte ich an die Sciptsprache, da es ja viel Lösungen damit gibt&lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 13:37:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762439.html#2762439</guid>
      <dc:creator>VWAUDI</dc:creator>
      <dc:date>2005-09-01T13:37:47Z</dc:date>
    </item>
    <item>
      <title>Re(2): PHP Hilfe</title>
      <link>http://forum.geizhals.at/t358703,2762425.html#2762425</link>
      <description>OHNE mysql auch machbar ?&lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 13:35:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762425.html#2762425</guid>
      <dc:creator>VWAUDI</dc:creator>
      <dc:date>2005-09-01T13:35:57Z</dc:date>
    </item>
    <item>
      <title>Re(2): PHP Hilfe</title>
      <link>http://forum.geizhals.at/t358703,2762353.html#2762353</link>
      <description>Uaaargh!&lt;br&gt;&lt;br&gt;Ich hab' mir das nur gaaanz kurz überflogen - kann mich also täuschen - aber dein Script ist extrem kritisch [wie gesagt, zumindest am 1. Blick].&lt;br&gt;&lt;br&gt;IMHO gibt's keinerlei Prüfung auf SQL Injection &lt;br&gt;&lt;br&gt;Beispiele:&lt;br&gt;function insertFile()&lt;br&gt;Es findet keine Prüfung statt, ob das wirklich nur ein Filename ist. Du kannst zwar der aufrufenden Funktion vertrauen - ich würde allerdings die paar Zyklen in Sicherheit investieren (auch zum weiterverwenden):&lt;br&gt;Angenommen, man übergibt als $filename "&lt;b&gt;bubu';delete from files ; --&lt;/b&gt; dann würde folgendes SQL entstehen: &lt;i&gt;Select filename,id FROM files WHERE filename='bubu';delete from files ; --.jpg&lt;/i&gt;. Alles nach dem -- wird ignoriert, er würde also sofort deine Tabelle löschen. Wenn man MySQL kennt (ich nicht &lt;img src="zwinker.gif" width="16" height="19" align="absmiddle" alt=";-)"/&gt; ) - könnte man über solche Injections auf Systemtabellen mal nachlesen, welche Tabellen es gibt - und die der Reihe nach angreifen &lt;img src="flenn.gif" width="16" height="19" align="absmiddle" alt=";-("/&gt;.&lt;br&gt;&lt;br&gt;Die Sicherheit deines Scripts begründet sich in der Annahme, daß du nur alle im Dateisystem erlaubten Namen zuläßt (weil ja vorher das &lt;b&gt;copy&lt;/b&gt; anrennt) und ein if(copy) { insertfile(); ...} abrennt.&lt;br&gt;&lt;br&gt;Der von mir angegebene Filename &lt;b&gt;bubu';delete from files ; --&lt;/b&gt; ist mal grundsätzlich in vielen OS erlaubt... und würde sofort deine Files-Tabelle zerstören. Noch schlimmer wird's, wenn das einer benutzt, um auf Kennwörter oder sonst heikles in der DB zu stoßen...&lt;br&gt;&lt;br&gt;Kurzum:&lt;br&gt;Ich würde einen Test der Eingabedaten machen und mich niemals auf ein "Meine Files sind nicht so wichtig" verlassen.. Denn einem Hacker ist das wurscht - der kann ja vorher nicht wissen, wie wichtig die Daten sind ;-9&lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 13:23:25 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762353.html#2762353</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-09-01T13:23:25Z</dc:date>
    </item>
    <item>
      <title>Mir ist zwar nicht klar, was du genau willst..</title>
      <link>http://forum.geizhals.at/t358703,2762242.html#2762242</link>
      <description>Aber für mich klingt das nach einfachem Verwenden von WebDAV und net PHP...&lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 12:52:43 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762242.html#2762242</guid>
      <dc:creator>gepeinigter_aon_neukunde</dc:creator>
      <dc:date>2005-09-01T12:52:43Z</dc:date>
    </item>
    <item>
      <title>Re: PHP Hilfe</title>
      <link>http://forum.geizhals.at/t358703,2762035.html#2762035</link>
      <description>ich mach es so:&lt;br&gt;&lt;br&gt;&lt;a href="http://forum.geizhals.at/files/58283/upload.php" rel="noopener" target="_blank"&gt;http:/&lt;wbr/&gt;/&lt;wbr/&gt;forum.geizhals.at/&lt;wbr/&gt;files/&lt;wbr/&gt;58283/&lt;wbr/&gt;upload.php&lt;/a&gt;&amp;nbsp;&amp;nbsp; 	&lt;br&gt;&lt;br&gt;Interessant für dich ist die Funktion copyToDir, die Bilder in einen Ordner uploaded.&lt;br&gt;Die Filenamen der Bilder werden in einer Datenbank gespeichert.	 &lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 11:43:38 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2762035.html#2762035</guid>
      <dc:creator>wasikonier</dc:creator>
      <dc:date>2005-09-01T11:43:38Z</dc:date>
    </item>
    <item>
      <title>PHP Hilfe</title>
      <link>http://forum.geizhals.at/t358703,2761843.html#2761843</link>
      <description>Kann mir wer bei PHP Helfen !?!&lt;br&gt;&lt;br&gt;Und zwar will ich in einen Bestimmten Ordner einen ONLINE Explorer haben, um dort eine Bestimmte Datei zu ändern, Ordner zu erstellen, und in diese Ordner Bilder reinzu laden&lt;br&gt;&lt;br&gt;Es ginge auch ein Script wo ich per "durchsuchen" die fertigen Dateien hochlade, also nicht online ändern &lt;br&gt;&lt;br&gt;THX für Antworten &lt;br&gt;&lt;br&gt;&lt;br/&gt;</description>
      <pubDate>Thu, 01 Sep 2005 10:46:59 GMT</pubDate>
      <guid>http://forum.geizhals.at/t358703,2761843.html#2761843</guid>
      <dc:creator>VWAUDI</dc:creator>
      <dc:date>2005-09-01T10:46:59Z</dc:date>
    </item>
  </channel>
</rss>
