-
Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
From: porneL <n...@p...net>
Newsgroups: pl.comp.www
Subject: Re: Problem wyświetlania grafiki generowanej dynamicznie
Date: Fri, 04 Sep 2009 18:52:56 +0100
Organization: "Portal Gazeta.pl -> http://www.gazeta.pl"
Lines: 28
Message-ID: <o...@a...local>
References: <h7reab$cvj$1@achot.icm.edu.pl>
NNTP-Posting-Host: 87.114.71.143.plusnet.thn-ag2.dyn.plus.net
Mime-Version: 1.0
Content-Type: text/plain; charset=iso-8859-2; format=flowed; delsp=yes
Content-Transfer-Encoding: 8bit
X-Trace: inews.gazeta.pl 1252086778 5824 87.114.71.143 (4 Sep 2009 17:52:58 GMT)
X-Complaints-To: u...@a...pl
NNTP-Posting-Date: Fri, 4 Sep 2009 17:52:58 +0000 (UTC)
X-User: pornelspam
User-Agent: Opera Mail/10.00 (MacIntel)
Xref: news-archive.icm.edu.pl pl.comp.www:393442
[ ukryj nagłówki ]On Fri, 04 Sep 2009 17:12:58 +0100, Marek <m...@s...interia.pl>
wrote:
> header("Accept-Ranges: bytes");
Obsługujesz Ranges? (PHP nie zrobi tego za ciebie)
> header("Content-Length: ".$fileInfo["file_size"]);
> header("Content-Type: ".$fileInfo["file_mime"]);
> header("Content-Disposition: attachment;
> filename=\"".$fileInfo["file_name"]."\"");
Attachment oznacza, że nie należy tego wyświetlać na stronie, tylko
zapisać na dysk.
Poza tym nie escape'ujesz file_name. Jeśli to zawiera dane z zewnątrz, to
uważaj, żeby ci ktoś response splitting attack nie zaserwował.
> Próbowałem zabaw z mod_rewrite lecz bezskutecznie. Próbowałem rysunek
> dynamiczny w postaci rysunek.php?id=1234 zamaskować tak aby dostęp do
> niego był np. nieistniejacy_katalog/rysunek_1234.jpg. Plik uparcie chce
> się zapisać a nie otwiera się w oknie przeglądarki.
mod_rewrite jest lepsze od nie-do-końca-standardowego Content-Disposition.
--
http://pornel.net
this.author = new Geek("porneL");
Następne wpisy z tego wątku
Najnowsze wątki z tej grupy
- UWAGA: MAM PODEJRZENIE, ŻE onet.pl DOKONUJE ATAKÓW!!!
- Komisja sejmowa odrzuca petycję ws. obowiązkowych kanałów RSS na stronach podmiotów publicznych
- kol. sukces po polsku: "Samurai Labs. Technologia do zapobiegania samobójstwom"
- Wściekli obywatele spalili budynek parlamentu Nepalu [bo odcięli im amerykańskie serwery społecznościowe - przyp. JMJ]
- UWAGA: MAM PODEJRZENIE, ŻE trojmiasto.pl DOKONUJE ATAKÓW
- Cenzura na wolnemedia.net - likwidacja codziennej sekcji "Sygnały zauważone"
- Nowe style na energokod.pl
- Jak działa hosting w którym wykupuje się sam serwer i domenę, bez IP?
- Perfidne ataki krakerów z KRLD na skrypciarzy JS i Pajton
- Do sądu trafił pozew zbiorowy przeciw Google'owi - oskarżenie o praktyki monopolistyczne na rynku reklamy internetowej
- Jakie znacie działające serwery grup dyskusyjnych?
- is it live this group at news.icm.edu.pl
- php, linki z nazwami a $_GET, SEO
- www polityka pl captcha
- dyktatura brudnego palucha
Najnowsze wątki
- 2025-12-22 Białystok => ERP Microsoft Dynamics 365 Commerce Consultant <=
- 2025-12-22 Lublin => Project Manager <=
- 2025-12-22 Warszawa => Project Manager (AI and innovation) <=
- 2025-12-22 TVN oczekuje: Za Ziobrem BĘDZIE czerwona nota Interpolu! Czy może Interpol da drugi raz (w) dupę? ;-)
- 2025-12-21 Norweski przepis na pozbywanie się uchodźców odwiedzających kraj z którego "uciekli"
- 2025-12-21 UE bierze kredyt na 90GEUR, by przedłużyć wojnę na Ukrainie, w tym Polska 4-5%, czyli od 3,6 do 4,5GEUR
- 2025-12-21 Produkcja energii w elektrowniach atomowych
- 2025-12-20 No właśnie
- 2025-12-20 Wy tam w sądach jesteście JESZCZE BARDZIEJ POJEBANI
- 2025-12-20 eksplozja cen i kosztów w Polsce
- 2025-12-20 Dalekopis T100 - problem z powrotem karetki
- 2025-12-20 Diody LED - oświetlenie na choinkę
- 2025-12-20 Bieruń => Junior Dynamics 365 Finance Consultant <=
- 2025-12-20 Warszawa => Senior Frontend Developer (React + React Native) <=
- 2025-12-20 Sędzia podrobił testament




7 pułapek i okazji - zobacz co cię czeka podczas kupna mieszkania na wynajem