Mailinglisten-Archive |
Yannik Hampe schrieb:
>
> Gemander, Ronny wrote:
>> Yannik Hampe schrieb:
>> [...]
[...]
>>
>> $filename=preg_replace('/[^A-Za-z0-9.]/','',$filename);
>>
>> Würde aus der xyz.php%00.txt einfach xyz.php00.txt machen.
>> Entfernt nebenbei auch noch Umlaute und Leerzeichen.
>
> Nicht ganz. Es macht aus xyz.php%00.txt xyz.php.txt, unter der Annahme,
> dass der Dateiname mit dem %00 so per http übergeben wurde ;-).
Der Regex haut alles raus, was nicht A-Z,a-z oder 0-9 ist.
Also imho auch die null bytes.
>>>> Liebe Grüße
>>>> Armin
>>> Yannik
>> Gruß, Ronny
> Yannik
Gruß, Ronny
php::bar PHP Wiki - Listenarchive