Ik heb een heel eenvoudige website gemaakt waar ik op een snelle en eenvoudige manier veel foto's kan uploaden, maar ik ben niet helemaal mee op het vlak van beveiliging...
Wat ik heb: een upload scriptje (in PHP) waarmee ik meerdere afbeeldingen tegelijk kan uploaden naar de server en dat daarnaast toelaat een onderwerp in te geven.
Wat er gebeurt: de afbeeldingen worden hernoemd aan de hand van de ingegeven naam en de benodigde informatie wordt in een database gezet (dmv SQL). Op de website zelf wordt deze informatie weer opgehaald uit de database en zo worden de afbeeldingen weergegeven.
Zoals jullie merken is dit heel basic, maar het bespaart me wel veel tijd bij het uploaden van veel afbeeldingen.
Mijn vragen:
* is het nodig om hier enige beveiliging toe te passen?
* is het veilig genoeg om het upload-script gewoon op de server te zetten, of kan ik dit ook beveiligen? (Een login-systeem maak ik liever niet, lijkt me wat overdreven omdat ikzelf de enige ben die het upload-script zou gebruiken)
Uiteraard heb ik al het nodige opzoekwerk gedaan, maar ik heb helaas geen eenduidig antwoord gevonden. De meeste website's spreken over het beveiligen wanneer er gebruik wordt gemaakt van INSERT, voor een forum bijvoorbeeld.
Ik heb een heel eenvoudige website gemaakt waar ik op een snelle en eenvoudige manier veel foto's kan uploaden, maar ik ben niet helemaal mee op het vlak van beveiliging...
Wat ik heb: een upload scriptje (in PHP) waarmee ik meerdere afbeeldingen tegelijk kan uploaden naar de server en dat daarnaast toelaat een onderwerp in te geven.
Wat er gebeurt: de afbeeldingen worden hernoemd aan de hand van de ingegeven naam en de benodigde informatie wordt in een database gezet (dmv SQL). Op de website zelf wordt deze informatie weer opgehaald uit de database en zo worden de afbeeldingen weergegeven.
Zoals jullie merken is dit heel basic, maar het bespaart me wel veel tijd bij het uploaden van veel afbeeldingen.
Mijn vragen:
* is het nodig om hier enige beveiliging toe te passen?
* is het veilig genoeg om het upload-script gewoon op de server te zetten, of kan ik dit ook beveiligen? (Een login-systeem maak ik liever niet, lijkt me wat overdreven omdat ikzelf de enige ben die het upload-script zou gebruiken)
Uiteraard heb ik al het nodige opzoekwerk gedaan, maar ik heb helaas geen eenduidig antwoord gevonden. De meeste website's spreken over het beveiligen wanneer er gebruik wordt gemaakt van INSERT, voor een forum bijvoorbeeld.
Alvast bedankt voor de hulp!