Re: php4 samt generering af_temporære filnavne

From: Claus Guttesen (none@cguttesen--yahoo.dk.lh.bsd-dk.dk)
Date: Mon 03 Nov 2003 - 12:08:04 CET


Date: Mon, 3 Nov 2003 12:08:04 +0100 (CET)
From: Claus Guttesen <none@cguttesen--yahoo.dk.lh.bsd-dk.dk>
Subject: Re: php4 samt generering af_temporære filnavne
To: bsd-dk@bsd-dk.dk

Hej.

> > warning: tempnam() possibly used unsafely;
> consider
> > using mkstemp()
> >
> > Hvordan linker jeg til mkstemp istedet for
> tempnam?
>
> Det goer du ikke, koden skal skrives om da tempnam()
> og mkstemp() er 2
> forskellige kald. Se mkstemp(3) for detaljer.
>

Det er de temporære navne som php laver, når en bruger
sender en fil med multipost-metoden, som giver os
problemet.

Inden vi kan gribe fat i filen, har en anden bruger
sendt en anden fil, som får tildelt det samme
temporære navn.

Så vi når slet ikke at eksekvere vores egen kode.

Hilsen
Claus

Yahoo! Mail (http://dk.mail.yahoo.com) - Gratis: 6 MB lagerplads, spamfilter og virusscan



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:24:33 CET