Alle filerne er uploaded til en MySQL tabel, hvor indholdet gemmes som binært og så har jeg felter der gemmer mimetype, doctype, navn, størrelse og så et id de hentes ud fra.
Når man har angivet filens navn, så har jeg en funktion der skal sikre mod sql-injections og derbruger jeg mysql_real_escape_string og htmlentities(). Men det burde ikke have nogen indflydelse. Eller?
Emil: Filnavnet bliver angivet af den person som lægger den op, og de er 8 personer der kan lægge op og der kan sagtens komme udskiftning, så derfor håbede jeg på at kunne finde en løsning der fungerer automatisk. Navnet er også det der vises på siden "Regler".
Indlæg senest redigeret d. 15.08.2008 15:49 af Bruger #6559