Rannh: Sicherheit in ASP

Beitrag lesen

Wenn doch, was empfiehlt ihr mir als Lösung. Upload bestimmter Dateien verhindern?

Empfehle ich dir, ja. Du kommst ja mit

arr = split(dateiname,".")
extension = ubound(arr)

an die Endung der Datei heran. Die vergleichst du dann mit zugelassenen Endungen.

Gruss,
Daniel

Ok, das werde ich machen, hatte eh ein mulmiges Gefühl.
Auf meinem Server läuft HMTL und ASP. Was für Files sind denn kritisch? Ist meine Liste komplett?

html
htm
asp
js
vbs

Was ist mit:
bat
com
exe

usw....