PDF sicher?

Hallo,

ich möchte auf meiner Seite anbieten PDF-Dateien hochzuladen.

Kann man irgenwie prüfen, dass es wirklich eine PDF ist, also inhaltlich nicht vom Dateinamen/Dateiendung her?

Und sind PDFs sicher? Oder ist das zu riskant, wegen Viren und dergleichen.

Dario

Gegenfrage: was hat das mit PHP zu tun?

Zur Frage: pdf’s sind meines Wissens codefreie Dateien. Scripting ist direkt nicht möglich. Solange eine Datei nur mit dem dazugehörigen Programm verknüpft ist kann auch nur das passieren was das Programm zulässt und das sollte eigentlich nichts gefährdendes sein.
Bring doch einen Haftungsausschluss auf den Seiten an und Du bist so schon mal aus dem Schneider…

Das einzige was ich mir vorstellen könnte ist dass der IE eine html-Datei die auf pdf-Endung umbenannt ist trotzdem anzeigt… einfach mal ausprobieren… wenn dem so wäre wären auch andere Dinge möglich - z.B. arbeiten mit activeX Steuerelementen…

Gegenfrage: was hat das mit PHP zu tun?

Ja, ich weiß - entschuldigung (aber aber aber es gibt ja auch keine PDF-Validierung/Sicher-Abteilung :smile:

Ich schreib halt ne php-Seite und finde mich deswegen immer sehr schnell hier wieder - ich versuche mich zu bessern.

Hab mal bissel ausprobiert… An einer „hmtl als pdf umbenannt“ versucht sich natürlich der Reader und scheitert.

Ich werde jetzt die Dateiendung prüfen und außerdem das erste Vorkommen von %PDF prüfen was gleich als erstes immer drin steht.
Und ansonsten werden wir (also du wohl weniger :smile: ) halt sehen was draus wird.

Dario