Ciao a tutti, sto preparando uno script per l'upload di immagini e avevo alcune perplessità.
Lo script legge il nome utente dal forum phpBB e quindi permette di uploadare delle immagini in una cartella /upload/nome_utente . I file che vengono uploadati li rinomino sequenzialmente file_0, file_1, file_2 e così via, quindi non ci sono problemi. Il dubbio mi viene sul nome dell'utente che darà poi il nome alla cartella nella quale verranno trasferiti i file. Se capitasse un nome utente contenente caratteri strani (come spesso capita nei forum, tipo ° { ~ ecc), la creazione della directory potrebbe non riuscire oppure potrebbero dopo esserci problemi per la visualizzazione delle immagini nel browser?
Ci sono altre questioni legate alla sicurezza di cui tocca tenere conto in uno script di upload file?
Grazie![]()