Seite 1 von 1

bilderupload ohne virusgefahr für andere user?

Verfasst: 23.06.2006, 07:49
von Alpinist
hallo,

wie kann man einen für andere user sicheren upload bewerkstelligen?

fakt ist doch: (a) es gibt mittlerweile jede menge jpg-viren und
(b) nicht jeder hat einen virenscanner und
(c) dieses leute surfen dann meist auch noch mit dem ie (gut, das ist nur ein erfahrungswert ;-))

jetzt stellen sich mich folgende fragen:
- muss/soll man da überhaupt was machen?
- reicht ein einfaches php-resize aus um den code 'zu säudern'?

es ist ja bekannt das skriptkiddies gerne mal ihre avatare in foren 'modifizieren', da ist der schritt zum online-photoalbum nicht mehr weit...

dank + grüsse

Verfasst:
von
SEO Consulting bei ABAKUS Internet Marketing
Erfahrung seit 2002
  • persönliche Betreuung
  • individuelle Beratung
  • kompetente Umsetzung

Jetzt anfragen: 0511 / 300325-0.


Verfasst: 23.06.2006, 09:09
von Bimbel
Hm, kann mir mal jemand sagen, was ein JPG-Virus sein soll? Das ist doch nur eine Bilddatei und nichts ausführbares und wird von jedem Anzeigeprogramm anders behandelt.

Verfasst: 23.06.2006, 09:28
von Alpinist
sorry, virus war nicht der richtige ausdruck.

es gibt exploits für buffer und heap overflows, die die bildbetracher (vor allem aber nicht nur beim ie) als angriffsfläche nutzen.

siehe auch: https://www.heise.de/newsticker/meldung/51459

Verfasst: 23.06.2006, 13:39
von Bimbel
Na dann. Keine Panik auf meiner Seite. Den IE gibt es nicht für Linux ;)
Ein einfaches Resize (bzw. Resample) sollte das aber beheben, denke ich.

Verfasst: 23.06.2006, 13:47
von Alpinist
Bimbel hat geschrieben:Den IE gibt es nicht für Linux ;)
falsch gedacht. es betrifft nicht nur den ie sondern auch einige versionen der mozilla und firefox engines (keine ahnung wieviele noch) und teilweise sogar die lokale vorschau (und wieder nicht nur windows) :(
Bimbel hat geschrieben:Ein einfaches Resize (bzw. Resample) sollte das aber beheben, denke ich.
das denke ich auch