Ik ben bezig met een upload-script voor een website waar je drukwerk kunt
bestellen. Klanten kunnen daar bestanden uploaden. Omdat het om drukwerk
gaat, zijn GIF, JPG en PNG niet voldoende, maar moet ook PDF, EPS, PDS etc.
ge-upload kunnen worden.
De webserver draait Linux, Apache en PHP 4.3.4
Mijn vragen:
- Kan ik het uploaden veilig maken door bepaalde bestandstypes uit te
sluiten? Zo kan ik bedenken .pl, .php, .inc, .php3.
Of moet ik werken met een lijst die WEL mag?
- Uploaden vanaf een Mac geeft wel eens bestanden zonder extensie, hoe los
ik dat dan op?
Verder wilde ik de directorie met .htaccess onbereikbaar maken van buitenaf,
goed idee?
Alvast bedankt voor het meedenken,
groet Piet Hein

Likes:
![[PHP] Veilig upload script](https://www.webhostingtalk.nl/images/WHT_rd/misc/dT.png)
Quote