Unofficial WebSite X5

Programmazione PHP => Discussioni Generali => Topic aperto da: serzio - 14 Settembre, 2012, 20:58:13

Titolo: Forzare il download di un file ... cosa non bisogna fare
Inserito da: serzio - 14 Settembre, 2012, 20:58:13
Mi è stato recentemente chiesto di dare un'occhiata ad uno script "trovato" su internet (http://www.mrwebmaster.it/php/articoli/forzare-download-file-php_963.html) per forzare il download di un file piuttosto che la sua apertura nel browser o esecuzione.

[attach=1]

Bene, anzi .... male. Come già detto mille volte, non si devono installare o usare script che non si è in grado di capire. Ed infatti lo script pubblicato rappresenta un grande rischio in quanto permette lo scaricamento di files senza verificarne il percorso ed eventuali permessi di accesso.

[attach=2]