Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    problemi download remoto

    ciao ragazzi utilizzo questa funzione per il download di file

    <?php
    $nome_file = $_GET['file'];
    header("Content-type: Application/octet-stream");
    header("Content-Disposition: attachment; filename=$nome_file");
    header("Content-Description: Download PHP");
    header("Content-Length: $dimensioni_file");
    readfile($nome_file);
    ?>

    fin quando l'ho utilizzata in locale tutto ok, ma adesso l'ho provata sul mio sito web e il download non parte, il broswer resta in caricamento all'infinito.

    Qualcuno sa darmi una mano?

    Grazie mille
    http://www.fiombari.it
    http://www.as-salvatoretunno.it

  2. #2
    Quel codice è una voragine di sicurezza. Un attaccante può scaricarsi qualsiasi file, compresi i PHP contenenti, ad esempio, i dati di accesso al database.

    Per il resto, $dimensioni_file non è definita, il content type dovrebbe essere specifico a seconda del file da scaricare, accedi a $_GET['file'] senza verificarne l'esistenza.

  3. #3
    ti ringrazio per la risposta...mi sembra di aver capito che il codice fa pietà...siccome non sono esperto di php ma sto cercando di imparare, non avresti un esempio di codice che mi consenta un dowload piu sicuro? così leggendolo cerco di imparare qlcs di nuovo....

    grazie ancora
    http://www.fiombari.it
    http://www.as-salvatoretunno.it

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.