
19.01.2009, 18:27
|
|
Познающий
Регистрация: 10.04.2008
Сообщений: 51
С нами:
9518788
Репутация:
0
|
|
Написал скрипт загрузки файлов формата doc, на сколько безопасно?
<?php
if ($_POST['act']) {
if($FILES["fupload"]["size"] > 1024*10*1024)
{
echo ("Размер файла превышает десять мегабайт");
exit;
}
if($_FILES['fupload']['type']=="application/msword")
{
$source = $_FILES['fupload']['tmp_name'];
$target = "upload/".$_FILES['fupload']['name'];
move_uploaded_file($source, $target);
echo 'Файл успешно загружен!';
}
else
{
echo "Неправильный формат файла!";
}
}
?>
<form enctype="multipart/form-data" action="" method="POST">
<input type="file" name="fupload" size="50">
<input type="submit" name="act">
</form>
Ничего не проскочит?
|
|
|