Firefox plugin Tamper data
Hej alle,Jeg har fornyligt leget lidt med et firefix plugin kaldet Tamper Data.
Det giver mig muligheden for at uploade en PHP fil med kode i igennem et normalt upload, på en hjemmeside. Selvom at man tjekker på typer og den slags med PHP får man stadigvæk uploaded sin PHP fil, og kan så udføre den kode som står i.
Er der nogle ideér til hvordan man bedst sikre sig imod den slags angreb?
På forhånd tak.
/ps.. Jeg har lidt travlt, så kan tage lidt tid før at jeg kan svare :)