<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Komentarze do: Filtracja przesyłanego pliku na podstawie rozszerzenia</title>
	<atom:link href="http://www.beldzio.com/filtracja-przesylanego-pliku-na-podstawie-rozszerzenia/feed" rel="self" type="application/rss+xml" />
	<link>http://www.beldzio.com/filtracja-przesylanego-pliku-na-podstawie-rozszerzenia</link>
	<description>Bełdziowe spojrzenie na aplikacje internetowe</description>
	<lastBuildDate>Wed, 23 Nov 2011 11:05:26 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.1</generator>
	<item>
		<title>Autor: Michał Ławicki</title>
		<link>http://www.beldzio.com/filtracja-przesylanego-pliku-na-podstawie-rozszerzenia/comment-page-1#comment-663</link>
		<dc:creator>Michał Ławicki</dc:creator>
		<pubDate>Tue, 14 Jul 2009 15:13:06 +0000</pubDate>
		<guid isPermaLink="false">http://www.beldzio.com/?p=265#comment-663</guid>
		<description>tylko weź pod uwage, że użycie mv wiąże się z dostępem do shella, a raczej nikt nie takich opcji swoim użytkownikom :-)</description>
		<content:encoded><![CDATA[<p>tylko weź pod uwage, że użycie mv wiąże się z dostępem do shella, a raczej nikt nie takich opcji swoim użytkownikom :-)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: noexa</title>
		<link>http://www.beldzio.com/filtracja-przesylanego-pliku-na-podstawie-rozszerzenia/comment-page-1#comment-662</link>
		<dc:creator>noexa</dc:creator>
		<pubDate>Tue, 14 Jul 2009 08:27:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.beldzio.com/?p=265#comment-662</guid>
		<description>Pięknie. Po co to komu? mv obrazek.jpg skrypt.php - boom. mv skrypt.php obrazek.jpg - kaboom. 

Identyfikacja plików po rozszerzeniu to straszna naleciałość z winzgrozy. Żaden szanujący się programista nie będzie identyfikował plików tylko po tym, bo sensu to nie ma najmniejszego; vide BASH, jak nie nazwiesz pliku, zadziala - liczy się tylko wskazanie interpretera w nagłówku pliku.
Co do samego uploadu (nie chce mi sie teraz przeskakiwac na drugi post), warto wspomniec o tym, ze obecnie, uzytkownicy sharedhostingów, maja strasznie nikłe szanse na poprawną identyfikację uploadowanych plików. Przeważnie brakuje dostępu do takich narzędzi jak EXIF, czy FILE (nie, nie file() z php).</description>
		<content:encoded><![CDATA[<p>Pięknie. Po co to komu? mv obrazek.jpg skrypt.php &#8211; boom. mv skrypt.php obrazek.jpg &#8211; kaboom. </p>
<p>Identyfikacja plików po rozszerzeniu to straszna naleciałość z winzgrozy. Żaden szanujący się programista nie będzie identyfikował plików tylko po tym, bo sensu to nie ma najmniejszego; vide BASH, jak nie nazwiesz pliku, zadziala &#8211; liczy się tylko wskazanie interpretera w nagłówku pliku.<br />
Co do samego uploadu (nie chce mi sie teraz przeskakiwac na drugi post), warto wspomniec o tym, ze obecnie, uzytkownicy sharedhostingów, maja strasznie nikłe szanse na poprawną identyfikację uploadowanych plików. Przeważnie brakuje dostępu do takich narzędzi jak EXIF, czy FILE (nie, nie file() z php).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Autor: megawebmaster</title>
		<link>http://www.beldzio.com/filtracja-przesylanego-pliku-na-podstawie-rozszerzenia/comment-page-1#comment-621</link>
		<dc:creator>megawebmaster</dc:creator>
		<pubDate>Sun, 21 Jun 2009 19:41:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.beldzio.com/?p=265#comment-621</guid>
		<description>Witaj!
Bardzo ciekawa informacja - nigdy nie spodziewałem się, że w tej konfiguracji jest aż taka luka. Bardzo ciekawe ostatnie artykuły o uploadzie plików. Przyda się ;)

Pozdrawiam.</description>
		<content:encoded><![CDATA[<p>Witaj!<br />
Bardzo ciekawa informacja &#8211; nigdy nie spodziewałem się, że w tej konfiguracji jest aż taka luka. Bardzo ciekawe ostatnie artykuły o uploadzie plików. Przyda się ;)</p>
<p>Pozdrawiam.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

