Nickpage Bilder-Upload

Allgemeiner Support zum phpBB 2 Board und phpBB 2 Modifikationen
Forumsregeln
Auch wenn hier der Support für phpBB 2 weiterhin aufrecht erhalten bleibt, weisen wir darauf hin, dass das phpBB 2 nicht mehr offiziell unterstützt und weiterentwickelt wird!
Antworten
Benutzeravatar
bce
Beiträge: 858
Registriert: Do 14.Okt, 2004 18:46
Kontaktdaten:

Nickpage Bilder-Upload

Beitrag von bce »

:eek: :wall: da sieht man dann doch, dass die nickpage nicht weiter geupdated wird :(

beim bilder-upload wird bisher die größe nicht überprüft.
#
#-----[ OPEN ]------------------------------------------------------------------
#

\nickpage_admin.php


#
#-----[ FIND ]---------------------------------------------------
#

if(isset($HTTP_POST_FILES['pic']['tmp_name']) AND $HTTP_POST_FILES['pic']['name'] != "")

#
#-----[ REPLACE WITH ]------------------------------------------------------------
#

if((isset($HTTP_POST_FILES['pic']['tmp_name'])) AND ($HTTP_POST_FILES['pic']['name'] != "") AND ($_FILES['pic']['size'] > 0))
es gibt 2 fundstellen im quelltext! also 2 mal suchen
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Na ja, wenn das alles wäre dann ginge es ja noch. Denn 0byte Dateien werden IMHO seitens PHP schon Unterdrückt.
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Benutzeravatar
bce
Beiträge: 858
Registriert: Do 14.Okt, 2004 18:46
Kontaktdaten:

Beitrag von bce »

in diesem älteren thema http://www.oxpus.de/viewtopic.php?t=6178 gehts doch aber darum?! das bild auf größe zu prüfen...
Benutzeravatar
oxpus
Administrator
Beiträge: 28735
Registriert: Mo 27.Jan, 2003 22:13
Wohnort: Bad Wildungen
Kontaktdaten:

Beitrag von oxpus »

Nicht auf die Grösse, sondern auf die Bildmaße um gefakte Images zu erkennen!
Karsten Ude
-={ Das Mädchen für alles }=-
Kein Support per Messenger, Email oder PN! Unaufgeforderte Nachrichten werden ignoriert!
No support per Messenger, Email or PM. Each unasked message will be ignored!
Benutzeravatar
bce
Beiträge: 858
Registriert: Do 14.Okt, 2004 18:46
Kontaktdaten:

Beitrag von bce »

[quote="oxpus";p="70814"]Nicht auf die Grösse, sondern auf die Bildmaße um gefakte Images zu erkennen![/quote]aso ist das gemeint.
hab mir grad ma die smilies_upload angeschaut.

also am besten zuvor noch das einfügen:

Code: Alles auswählen

     			// --------------------------------
				// Check for bad image
				// ---------------------------			
				$filetmp = $HTTP_POST_FILES['pic']['tmp_name'];
				$pic_size = @getimagesize($filetmp);
				$pic_width = $pic_size[0];
				$pic_height = $pic_size[1];
			
				if (!$pic_width || !$pic_height)
				{
					message_die(GENERAL_ERROR, 'Das hochzuladene Bild ist unlesbar.', '', '', '', '');
				}
würde dann letztlich so aussehen:
#
#-----[ OPEN ]------------------------------------------------------------------
#

\nickpage_admin.php


#
#-----[ FIND ]---------------------------------------------------
#

if(isset($HTTP_POST_FILES['pic']['tmp_name']) AND $HTTP_POST_FILES['pic']['name'] != "")

#
#-----[ REPLACE WITH ]------------------------------------------------------------
#

// --------------------------------
// Check for bad image
// ---------------------------
$filetmp = $HTTP_POST_FILES['pic']['tmp_name'];
$pic_size = @getimagesize($filetmp);
$pic_width = $pic_size[0];
$pic_height = $pic_size[1];

if (!$pic_width || !$pic_height)
{
message_die(GENERAL_ERROR, 'Das hochzuladene Bild ist unlesbar.', '', '', '', '');
}

if((isset($HTTP_POST_FILES['pic']['tmp_name'])) AND ($HTTP_POST_FILES['pic']['name'] != "") AND ($_FILES['pic']['size'] > 0))
Zuletzt geändert von bce am Do 08.Mär, 2007 20:51, insgesamt 1-mal geändert.
Benutzeravatar
AmigaLink
Beiträge: 5843
Registriert: Mi 03.Mär, 2004 09:05
Wohnort: NRW
Kontaktdaten:

Beitrag von AmigaLink »

Jupp
[center].: Web Relax .::. Essen mit Freude .::. AmigaLink.de :.
______________________________________

Kein Support per PM, ICQ oder eMail!!!
[/center]
Antworten