.jpg mit beliebigem Inhalt -- Lücke?

Hi,
ich wollte mal fragen ob es für mich ein Risiko birgt wenn User .jpg Files auf meinen
Space laden können,wenn sie beliebigen Code ins File schreiben können?
Die Files werden dann z.b 12345.jpg heißen!

Danke im voraus,
Xalon
 
Ne, ne jpg Datei wird ja nicht ausgeführt sondern nur dargestellt. Wenn mann da Code reinschreibt wird wahrscheinlich gar nichts angezeigt.
 
es besteht theoretisch die möglichkeit einen webserver bzw gewisse ordner so zu konfigurieren, dass bilddateien auch von php geparsed werden, zb wenn man dynamische bilder generiert, die die endung .jpg haben sollen anstatt .php. (geht mit htaccess: "AddType application/x-httpd-php .jpg")
ist wohl in keiner standardkonfiguration so konfiguriert, aber kannst es ja sicherheitshalber mal überprüfen ob php code (in einer textdatei mit der endung .jpg) ausgeführt wird.
 
Das weiß ich schon beides ;)
Kann ja sein das es da noch irgenwas was gibt...
Anscheinend nicht,ausgezeichnet!

Xalon
 
Prüfe doch einfach vor der Verarbeitung, ob in der JPG auch image/jpeg drin ist. Mit getimagesize() sollte das z.B. möglich sein, oder per Shell-Aufruf von `file`.
 
Zurück
Oben