Ik ben aan het experimenteren met uploaden van bestanden in PHP en gebruikt
daarvoor volgende script :
<html>
<head>
<title>Upload Script</title>
</head>
<?php
$file_dir = "/home/sitenaam/public_html/test/uploaddir";
$file_url = "http://www.sitenaam.be/test/uploaddir";
if (is_uploaded_file($HTTP_POST_FILES['userfile']['tmp_name']))
{
print "path: " . $HTTP_POST_FILES['userfile']['tmp_name'] ." <br>\n";
print "name: " . $HTTP_POST_FILES['userfile']['name'] . " <br>\n";
print "size: " . $HTTP_POST_FILES['userfile']['size'] . " <br>\n";
print "type: " . $HTTP_POST_FILES['userfile']['type'] . " <br>\n";
copy ($HTTP_POST_FILES['userfile']['tmp_name'], "$file_dir/" .
$HTTP_POST_FILES['userfile']['name']) or die ("Could not copy");
}
else
{
echo "Mogelijke aanval gesp" . $HTTP_POST_FILES['userfile']['name'];
}
?>
<body>
<form enctype="multipart/form-data" action="<?php print $PHP_SELF ?>"
method="post">
<input type="hidden" name="MAX_FILE_SIZE" value="100000">
Upload dit bestand: <input name="userfile" type="file">
<input type="submit" value="Upload!">
</form>
</body>
</html>
Uploaden lukt enkel als ik op uploaddir chmod 777 doe. Maar volgens mij
betekent dat dat iedereen dan in die directory kan.
Is er geen mogelijkheid om bvb het uploadscript te laten aanloggen ? Of kun
je met php een chmod uitvoeren ? Dat lukt me voorlopig niet., maar dan zou
je kunnen vlak voor uploaden chmod 777 kunnen doen en nadien chmod 755.
Hoe beveilig je zoiets ?
Pugi!

Likes:
![[PHP] Beveiligen uploadscript en uploaddirectory](https://www.webhostingtalk.nl/images/WHT_rd/misc/dT.png)
" . $HTTP_POST_FILES['userfile']['name'];
Quote