webForumDet fria alternativet

aspSmartUpload

ASPur Internet & Webbtjänster

2 svar · 309 visningar · startad av whad

Medlem sedan sep. 2003223 inlägg
Frågan#1

Jag håller på med ett litet script som ska ladda upp en bild med aspSmartUpload och göra om den lite med AspJpeg.

Det jag undrar är hur säkert detta är.
Är det exempelvis möjligt att döpa om en olämplig fil till jpg för att på något sätt sabotera på sidan?

Jag testade att döpa om en fil till jpg och då kunde man ladda upp den.

Medlem sedan jan. 20013 341 inlägg
#2

Det ska inte vara några problem, om du ligger på en Windows 2003 server så parsas filen som en jpg fil av iis:en och kan inte köras och orsaka skada.
IIS:en tillåter inte att en fil-typ som inte finns med som tillåten körs eller visas, dvs om du inte har tillåtet .exe filer i IIS:en så kommer servern att påstå att filen inte finns när man försöker hämta den via en webbläsare.

Medlem sedan sep. 2003223 inlägg
#3

Så det där som man läst att det ska gå att lägga kod i en jpg-bild behöver jag inte vara orolig för?

143 ms totalt · 3 externa anrop · v20260731065814-full.b746b907
0 ms — hämta forumlista (cache)
0 ms — hämta statistik (cache)
140 ms — hämta tråd, inlägg och bilagor (db)