Uploadscript - sikkerhed
HejJeg har her i nat på den bitre måde fundet ud af der var et hul i mit system. En hacker var forbi og slettede alt indholdet.
Måden han/hun/den kom ind på var gennem et tinymce plugin kaldet ajaxfilemanager (ja du kender det sikkert).
Her uploadede "den" en fil c99.php.jpg og kan på en eller anden måde få lov at eksekvere den som php.
Har i nogle forslag til en løsning?
Fejlen ligger umiddelbart i valideringen, som beskrevet her: http://packetstorm.crazydog.pt/1111-exploits/ajaxfim-exec.txt