Показать сообщение отдельно

  #7950  
Старый 19.01.2009, 18:27
Кубик Рубик
Познающий
Регистрация: 10.04.2008
Сообщений: 51
С нами: 9518788

Репутация: 0
По умолчанию

Написал скрипт загрузки файлов формата doc, на сколько безопасно?
Цитата:
<?php
if ($_POST['act']) {
if($FILES["fupload"]["size"] > 1024*10*1024)
{
echo ("Размер файла превышает десять мегабайт");
exit;
}
if($_FILES['fupload']['type']=="application/msword")
{
$source = $_FILES['fupload']['tmp_name'];
$target = "upload/".$_FILES['fupload']['name'];
move_uploaded_file($source, $target);
echo 'Файл успешно загружен!';
}
else
{
echo "Неправильный формат файла!";
}
}
?>
<form enctype="multipart/form-data" action="" method="POST">
<input type="file" name="fupload" size="50">
<input type="submit" name="act">
</form>
Ничего не проскочит?
 
Ответить с цитированием