Mattie

Untitled

Mar 29th, 2011
100
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
PHP 4.45 KB | None | 0 0
  1. <?php
  2. ////////////////////////////////////
  3. // © 2009 Wouter De Schuyter
  4. // info[@]paradox-productions[.]net
  5. // http://paradox-productions.net/
  6. // UPLOAD SCRIPT V1.0
  7. ////////////////////////////////////
  8. include "index2.html";
  9. require_once "config.inc";
  10. require_once "database.php";
  11. /* NOTE
  12. *******
  13. !! DON'T FORGET TO CHMOD THE UPLOAD FOLDER TO 0777
  14.  
  15. THIS WORK IS LICENSED UNDER A CREATIVE COMMONS ATTRIBUTION 3.0 LICENSE.
  16. THIS MEANS YOU MAY USE IT FOR ANY PURPOSE, AND MAKE ANY CHANGES YOU LIKE.
  17. ALL I ASK IS TO LEAVE THE ORIGINAL COPYRIGHT AT TOP OF THE SCRIPT.
  18. VIEW LICENSE ONLINE: http://creativecommons.org/licenses/by/3.0/
  19. */
  20.  
  21. // OPEN DE BD CONN
  22.     if (!$dbLink = openDB())
  23.     {
  24.         exit;
  25.     }
  26.    
  27.  
  28.  
  29.    
  30.  
  31. /* CONFIG
  32. *********/
  33.  
  34. $extensions = array('php' , 'sh'); // DENYD EXTENSIONS
  35. $tfolder = "uploads/"; // UPLOADS FOLDER WITH "/" AT THE END (JUST DIR)!
  36. $scriptloc = "http://upload.mattie-systems.nl/"; // SCRIPT LOCATION WITH "/" AT THE END (FULL URL)!
  37. $maxfsize = 75; // MAXIMUM FILESIZE (IN MEGABYTES)
  38.  
  39.     // CHECK IF THE FORM HAS BEEN SUBMITTED
  40.     if($_SERVER['REQUEST_METHOD'] == "POST") {
  41.         $fname = $_FILES['filen']['name']; // FILE NAME FOR EXTENSION CHECK
  42.         $fext = strtolower(end(explode('.', $fname))); // GET EXTENSION
  43.         $ftemp = $_FILES['filen']['tmp_name']; // TEMP NAME
  44.        // $newname = md5(rand(rand(1, 9999), rand(1, 9999))) . "." . $fext; // RANDOM NUMBER BETWEEN 2 RANDOM NUMBERS BETWEEN 1 AND 9999 AND MD5 ENCODED = RANDOM FILE NAME
  45.        $naam_en_ext_klein = strtolower($fname);
  46.     $naam_met_dingen = str_replace(" ", "_", $naam_en_ext_klein);
  47.     $newname = rand(1, 99999) . "-" . $naam_met_dingen ;
  48.     $target = $tfolder . $newname; // LOCATION FILE
  49.        
  50.         // CHECK IF THERE IS A FILE SELECTED
  51.         if(!empty($fname)) {
  52.             // CHECK THE EXTENSION
  53.             foreach($extensions as $check) {
  54.                 if($check == $fext) {
  55.                     $extensioncheck = true;
  56.                 }
  57.             }
  58.             // IF EXTENSION IS ALLOWED
  59.             if($extensioncheck != true) {
  60.                 // IF FILE IS TOO BIG
  61.                 if(filesize($ftemp) > $maxfsize * (10240*10240)) {
  62.                     echo "<center>Your file is too big. The maximum filesize is <b>" . $maxfsize . "</b>MB.</center>";
  63.                 }
  64.                 // IF FILESIZE IS ALLOWED
  65.                 else {
  66.                     // CHECK FOR FALSE FILES EG image.php.gif (SOME SERVERS JUST TAKE .php AND THIS IS A POSSIBLE RISK)
  67.                     if(!strstr(strtolower($fname), "php")) {
  68.                         $upload = move_uploaded_file($ftemp, $target); // MOVE TO FOLDER WITH NEW RANDOM NAME
  69.                         // TRY TO MOVE THE FILE TO THE DIRECTORY
  70.                         if($upload) {
  71.                             echo "<center>Your file has succesfully been uploaded.<br /><br>Download link: <a href=\" " . $scriptloc . $target . " \">" . $scriptloc . $target . "</a><br />Note: spaces are replaced by a \"_\"</center>";
  72.                             $succes = true;
  73.                            
  74.                            
  75.                            
  76.                                         $insert = "INSERT INTO `$table` (`ID`) VALUES (1337)";
  77.     $result = mysql_query($insert);
  78.    
  79.    
  80.    
  81.    
  82.    
  83.                         }
  84.                         // UPLOAD ERROR
  85.                         else {
  86.                             echo "<center>upload error</center>";
  87.                         }
  88.                     }
  89.                     // WHEN THE FILE NAME CONTAINS php
  90.                     else {
  91.                         echo "<center>Your file cannot contain the string 'php'!</center>";
  92.                     }
  93.                 } // CLOSE FILESIZE ALLOWED ELSE FUNCTION
  94.             } // CLOSE EXTENSION ALLOWED IF FUNCTION
  95.             // EXTENSION ERROR
  96.             else {
  97.                 echo "<center>This extension is not allowed.</center>";
  98.             }
  99.         } // CLOSE IF FILE SELECTED IF FUNCTION
  100.         // NO FILE SELECTED ERROR
  101.         else {
  102.             echo "<center>Please select a file to upload.</center>";
  103.         }
  104.        
  105.     } // CLOSE IF SUBMIT IS PRESSED FUNCTION
  106.    
  107.     // IF FILE WAS UPLOADED SUCESSFULLY HIDE FORM
  108.     if($succes !== true) {
  109.         echo '<center><form action="" method="post" enctype="multipart/form-data"></center>';
  110.         echo '<center>File: <input type="file" name="filen" /> <br><br> <input type="submit" name="subform" value="Upload File!" /></center>';
  111.         echo '</form>';
  112.        
  113.  
  114.     }
  115.    
  116.     //close db link
  117.         closeDB($dbLink);
  118. ?>
Advertisement
Add Comment
Please, Sign In to add comment