Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

bilderupload ohne virusgefahr für andere user?

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
Alpinist
PostRank 7
PostRank 7
Beiträge: 561
Registriert: 25.04.2005, 19:54
Wohnort: München

Beitrag von Alpinist » 23.06.2006, 07:49

hallo,

wie kann man einen für andere user sicheren upload bewerkstelligen?

fakt ist doch: (a) es gibt mittlerweile jede menge jpg-viren und
(b) nicht jeder hat einen virenscanner und
(c) dieses leute surfen dann meist auch noch mit dem ie (gut, das ist nur ein erfahrungswert ;-))

jetzt stellen sich mich folgende fragen:
- muss/soll man da überhaupt was machen?
- reicht ein einfaches php-resize aus um den code 'zu säudern'?

es ist ja bekannt das skriptkiddies gerne mal ihre avatare in foren 'modifizieren', da ist der schritt zum online-photoalbum nicht mehr weit...

dank + grüsse

Anzeige von ABAKUS

von Anzeige von ABAKUS »

SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Bimbel
PostRank 3
PostRank 3
Beiträge: 93
Registriert: 13.03.2005, 15:47
Wohnort: Griesheim

Beitrag von Bimbel » 23.06.2006, 09:09

Hm, kann mir mal jemand sagen, was ein JPG-Virus sein soll? Das ist doch nur eine Bilddatei und nichts ausführbares und wird von jedem Anzeigeprogramm anders behandelt.

Alpinist
PostRank 7
PostRank 7
Beiträge: 561
Registriert: 25.04.2005, 19:54
Wohnort: München

Beitrag von Alpinist » 23.06.2006, 09:28

sorry, virus war nicht der richtige ausdruck.

es gibt exploits für buffer und heap overflows, die die bildbetracher (vor allem aber nicht nur beim ie) als angriffsfläche nutzen.

siehe auch: https://www.heise.de/newsticker/meldung/51459

Bimbel
PostRank 3
PostRank 3
Beiträge: 93
Registriert: 13.03.2005, 15:47
Wohnort: Griesheim

Beitrag von Bimbel » 23.06.2006, 13:39

Na dann. Keine Panik auf meiner Seite. Den IE gibt es nicht für Linux ;)
Ein einfaches Resize (bzw. Resample) sollte das aber beheben, denke ich.

Alpinist
PostRank 7
PostRank 7
Beiträge: 561
Registriert: 25.04.2005, 19:54
Wohnort: München

Beitrag von Alpinist » 23.06.2006, 13:47

Bimbel hat geschrieben:Den IE gibt es nicht für Linux ;)
falsch gedacht. es betrifft nicht nur den ie sondern auch einige versionen der mozilla und firefox engines (keine ahnung wieviele noch) und teilweise sogar die lokale vorschau (und wieder nicht nur windows) :(
Bimbel hat geschrieben:Ein einfaches Resize (bzw. Resample) sollte das aber beheben, denke ich.
das denke ich auch

Antworten