Nach dem ich die Änderungen in der attachments.php wie vorgeschrieben durchgeführt habe, öffnen sich Bilder nicht mehr im Browser, sondern diese kommen nur noch als Download auf die Festplatte wie z.B. eine EXE oder ein ZIP-Archiv.
Dies passierte nach dieser Ersetzung in der attachment.php
Was hat es damit auf sich?
Ist das denn wirklich sicherheitsrelevant?
Kann man das zumindest für Bilder so beheben, dass diese nicht
als Download auf die Festplatte erscheinen, sondern wieder als Image im
Browser geöffnet werden?
Dies passierte nach dieser Ersetzung in der attachment.php
Code:
header("Content-type: application/force-download");
Was hat es damit auf sich?
Ist das denn wirklich sicherheitsrelevant?
Kann man das zumindest für Bilder so beheben, dass diese nicht
als Download auf die Festplatte erscheinen, sondern wieder als Image im
Browser geöffnet werden?
In der Politik ist es manchmal wie in der Grammatik: Ein Fehler, den alle begehen, wird schließlich als Regel anerkannt.
André Malraux
André Malraux