Fr. 15.08.2008
19:47 Uhr
#1
- Registriert seit
- 19.02.2007
- Beiträge
- 9
- Beitragswertungen
Hallo Leute,
ich möchte bei mir auf der Website User-Uploads anbieten. freigeschalltet habe ich es jetzt auch, aber wenn ich mich mit einen Testaccount einlogge und eine Datei hochladen möchte fehlt mir das Feld zu den kategorien, denn wie soll jemand was hochladen, wenn er niht auswählen kann in welche Downloadkategorie es kommen soll. Wo liegt der Fehler?
Schonmal jetzt ein Danke an euch.
Fr. 15.08.2008
20:24 Uhr
#2
- Registriert seit
- 24.08.2004
- Beiträge
- 10.192
- Beitragswertungen
Das ist kein Fehler.
Außerdem mußt du den Userupload erst freischalten. Und dabei kannst du die Datei in eine Kategorie verschieben.
Wenn jeder User (Gast?) etwas hochladen kann das sofort freigeschaltet wäre, wäre das ein ziemliches Risiko. Oder nicht?
Omnia bona erunt
Fr. 15.08.2008
20:44 Uhr
#3
- Registriert seit
- 19.02.2007
- Beiträge
- 9
- Beitragswertungen
dieses risiko würde ich in kauf nehmen.
gibt es einen code den ich ersetzen muss, damit alles gleich freigeschaltet in eine kategorie kommt?
Sa. 16.08.2008
00:25 Uhr
#4
- Registriert seit
- 10.07.2008
- Beiträge
- 319
- Beitragswertungen
Hi
du weist gar nicht um welches risiko es geht eine riesige sicherheitslüge machst du damit auf das riesiko ist es nie mals wert
Sa. 16.08.2008
11:59 Uhr
#7
- Registriert seit
- 19.02.2007
- Beiträge
- 9
- Beitragswertungen
der downloadbereich ist nur für Superuser nutzbar und diese sollen das uploaden per index.php?downloads nutzen können und nicht extra in den admin-bereich gehen zu müssen und da könnten sie ja die ordner löschen, was sie nicht solten.
Sa. 16.08.2008
15:21 Uhr
#8
- Registriert seit
- 24.08.2004
- Beiträge
- 10.192
- Beitragswertungen
Das sicherheitsrisiko bezieht sich weniger auf das "versehentlich/absichtliche" löschen vorhandener Dateien anderer User, sondern um das verbreiten illegaler Dateien durch die User.
Wenn einer da z.B. 2-3 MP3 hochläd, den Link irgendwo postet und der Zufall es will das gerade das einem Ermittler in die Hände fällt, dann ist der Besitzer der Seite (du) dran. Und das illegale verbreiten von Musik, Videos, etc. ist kein Kavaliersdelikt und deine Unwissenheit über das tun der anderen schützt dich nicht.
Ein Bekannter von mir zahlt seit 2 Jahren eine 5stellige Strafe (irgendwas zwischen 10.000€ - 99.999€) für das illegale verbreiten von Musik ab.
Also überleg dir gut was du tust.
Auch das verbreiten von illegalen Inhalten (z.B. Nazipropaganda o.ä) steht unter Strafe.
Da Ilch auch nicht mitloggt wer, wann, was mit welcher IP usw. hochgeladen hat, wirst du es schwer haben zu beweisen das nicht du sondern wer anders die Dateien auf den Server geladen hat.
Omnia bona erunt