Hi,
Die meissten Webseitenersteller denken ja ein PHP/sonstwas-Script regelt alles was auf dem Server passieren darf. Aber dem ist ja nicht so.
diejenigen, die das denken, kommen in der Regel nicht mal auf die Idee, dass es neben PHP noch ein "sonstwas" geben könnte, geschweige denn hunderte.
Wenn ich PHP erlaube maximal 5MB Files raufzuladen,
Du meinst sicher "anzunehmen". Das Heraufladen vollzieht der Client, ein Server empfängt die Daten nur.
heisst das doch lange noch nicht, dass der Server nicht mehr annimmt oder doch?
Es ist zumindest wahrscheinlich, dass er - je nach Kontext - mehr annimmt.
Überhaupt Formulare/Uploads, man denkst ja auch wenn ich kein Formular auf der Seite habe kann es auch keine Post-oder Files Requests geben. Das ist ja nun auf jeden Fall Quatsch. Nur, was macht de Server mit diesen Daten?
Das selbe wie mit jedem Request: Er versucht die Weltherrschaft an sich ... äh ... Nee. Was ich meinte ist: In HTTP steht jeder Request für sich. Es gibt kein "von". Ob also auf irgend einer Seite irgend etwas ist oder nicht ist, spielt weder Rolle noch Geige - der Server erhält einen Request, den er bearbeitet.
Im normalen Fall, also mit PHP/Form usw..., würde eine Datei erstmal in den tmp-ordner wandern.
Im normalen Fall, also ohne Form, passiert nichts anderes. Wenn ein tmp-Ordner verwendet wird, hat das übrigens PHP gemacht.
Hier beim Forum gibts kein Upload, was wenn ich jetzt ein lokales Formular erstelle und action hierhin adressiere? Nimmt der Server die Daten trotzdem an und speichert sie irgendwo?
Wenn etwas die Daten entgegen nimmt, was auf diese Weise reagiert: Ja. Wenn nicht, dann nicht.
Und falls er das tut, auch um sie danach zu löschen, ist das nicht eine Gefahr, denn dann könnte man ja jeden Server kurzfristig extrem zumüllen, bzw überlasten.
Denial of Service ist ein sehr allgemeines und umfassendes Thema.
Und nochmals, falls das so ist, gibt es keine Gegenmassnahme, also irgendwie alle Request die nicht ausdrücklich angefordert werden, direkt abbrechen?
*Kein* Request wird ausdrücklich angefordert. Es wird darauf gewartet.
Cheatah
X-Self-Code: sh:( fo:} ch:~ rl:| br:> n4:& ie:% mo:) va:) de:] zu:) fl:{ ss:) ls:~ js:|
X-Self-Code-Url: http://emmanuel.dammerer.at/selfcode.html
X-Will-Answer-Email: No
X-Please-Search-Archive-First: Absolutely Yes