PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : HILFE - bei upload Hack ???


Smoker
15.01.2003, 20:56
Was ist an dieser Datei falsch ?
Es geht ALLES nur die größe der datein wird nicht überprüft, obwohl es das sollte !
Man kann uploaden so groß man möchte :(

DANKE
Smoker

martin
15.01.2003, 21:07
es geht um diese stelle nehme ich an:

$filesize = $HTTP_POST_FILES['userfile']['name'] / 1024; //filesize in kB


die dateigröße kannst du mit der php function filesize() ermitteln

filesize(datei);

das gibt die dateigröße in bytes zurück.

also sowas wie:


$filesize = filesize($HTTP_POST_FILES['userfile']['name']) / 1024;

Smoker
15.01.2003, 21:15
Ich denke, da da irgendwo der Fehler liegt !

ich habe jetzt diese Zeile ...

$filesize = $HTTP_POST_FILES['userfile']['name'] / 1024; //filesize in kB

Mit deiner erstezt ...

$filesize = filesize($HTTP_POST_FILES['userfile']['name']) / 1024;

Jetzt uploadet es immernoch die voll größe nur das es einen fehler am ende ausgibt :(

Warning: stat failed for clonyartikel.jpg (errno=2 - No such file or directory) in /homepages/20/d69779369/htdocs/board/upload.php on line 73

Was kann das nur sein :(

bye
Smoker

martin
15.01.2003, 21:29
hmmm ich hab in php noch nie was mit dateien übertragen gemacht.

du musst da wohl den pfad auf dem server angeben, in das die dateien übertragen werden.

filesize(/pfad/zum/verzeichnis/dateiname)


edit:

du könntest mal nachgucken wie vB das handhabt, z.b. bei avataren oder attachments.

Smoker
15.01.2003, 21:34
Hmmm das geht nicht ...

$filesize = filesize(/pafd/to/bilderordner/['userfile']['name']) / 1024;

Der Pfad oben ist natürlich jetzt nicht mein eigener !

Oder habe ich das faslch verstanden ?
Jetzt kommt gleich beim aufruf ein error :(

Nachschauen ... ja, blos wo ??? :(

bye
Smoker

Smoker
15.01.2003, 21:39
Ich glaube soweit reichen meine extrem kleinen PHP Kenntnisse nicht :(

bye
Smoker

Mystics
15.01.2003, 21:50
Try this.$filesize = filesize('/dein/pfad/zum/bilderordner/' . $HTTP_POST_FILES['userfile']['name']) / 1024;

Smoker
15.01.2003, 22:32
Danke für deine Mühe, ich habe aber eben nen Hack bei vbulletin.org gefunden, der klasse !

Der funzt 1a und beim Upload wird sogar Username + Passwort vom User abgefragt :)

bye
Smoker

Smoker
15.01.2003, 22:33
Upz Anhang vergessen :(

bye
Smoker