Einer der Webauftritte, die ich betreue, wurde kürzlich
gehackt und der Provider meinte, es läge am Fileupload.
Deshalb meine Frage (weil ich mich mit Sicherheit leider gar
nicht auskenne):
ein paar grundlegende dinge fuer den alltagsgebrauch sollen aber schon gelaeufig sein: eingaben pruefen, remote includes ausschliessen, etc.
wie kann ich einen Fileupload mit Php sicher
machen?
du pruefst, wo das script was hinschreiben darf, und welche dateirechte der upload bekommt.
danach pruefst du, ob der aufgetretene angriff sich wiederholen laesst.
ist es denn wie von malte vermutet eine standardsoftware? dann wende dich doch an deren support.