phpbar.de logo

Mailinglisten-Archive

[php] Prüfung nach Dateiupload per Formular

[php] Prüfung nach Dateiupload per Formular

Gemander, Ronny gemander at gmx.net
Mit Nov 14 20:50:56 CET 2007


Yannik Hampe schrieb:
> 
> Gemander, Ronny wrote:
>> Yannik Hampe schrieb:
>> [...]
[...]
>>
>> $filename=preg_replace('/[^A-Za-z0-9.]/','',$filename);
>>
>> Würde aus der xyz.php%00.txt einfach xyz.php00.txt machen.
>> Entfernt nebenbei auch noch Umlaute und Leerzeichen.
> 
> Nicht ganz. Es macht aus xyz.php%00.txt xyz.php.txt, unter der Annahme, 
> dass der Dateiname mit dem %00 so per http übergeben wurde ;-).

Der Regex haut alles raus, was nicht A-Z,a-z oder 0-9 ist.
Also imho auch die null bytes.

>>>> Liebe Grüße
>>>> Armin
>>> Yannik
>> Gruß, Ronny
> Yannik

Gruß, Ronny

php::bar PHP Wiki   -   Listenarchive