Upload Files
Ziele
- Voraussetzungen für HTML-Forms mit File Uploads
- Mechanismus beim Upload-Vorgang verstehen (Verständnis schaffen für Programmierung)
- MIME-Types
- Sicherheitsmassnahmen treffen
- Stolperfallen umgehen
- Konkrete Beispiele
Die Limiten - oder was dir hier alles nicht erklärt wird 😔
Bitte vorgängig lesen, um nicht enttäuscht zu werden
- Die Code-Beispiele beschränken sich auf den Upload von Bild-Dateien.
- Auf den Upload von mehreren Dateien auf's Mal wird hier nicht eingegangen.
- Für die Programmierung des Uploads werden die "Bordmittel" von PHP eingesetzt. Möchtest du für den Upload JavaScript (fetch-API) einsetzen, musst du ein anderes Tutorial suchen.
- Der Upload von richtig schweren Dateien (wie zum Beispiel Videos) wird nicht erklärt.
- Wir gehen davon aus, dass sich der File-Upload innerhalb eines geschützten Ortes (z. B. nach erfolgtem Login in ein CMS) befindet. Wir tun also so, als ob wir den Upload nur einem vertrauenswürdigen Publikum zur Verfügung stellen würden.
Damit das ganz klar ist: die hier vorgestellten Sicherheitsmassnahmen reichen nicht aus, um einen öffentlichen Upload-Bereich umzusetzen!
- Eine gute Sache zur Verbesserung der Sicherheit wäre es, hochgeladene Dateien in einem Verzeichnis abzulegen, das sich ausserhalb des Root-Verzeichnisses befindet. Somit können hochgeladene Dateien nicht direkt im Browser aufgerufen und somit auch nicht abgearbeitet werden. Auf diese Möglichkeit wird hier jedoch nicht eingegangen.
