Всем привет!
Дорабатываю данный скрипт, для добавления функции приаттачивать к заказу файлов.
Выполняю c использованием бибилиотека jquery. Прикрутил ModalBox к станице оформления заказа (скрин 1).
Создаётся div(содержимое храниться в 1-ом файле) с расположенным iframe внутри(2-ой файл), в последнем отображаются форма загрузки и результаты работы по заливки файлов (3-й файл).
После выбора файлов для заливки запускается скрипт по обработке файлов и занесению в базу.
Хотелось бы сохранять в базе реальное имя файла, а в каталоге хранить в виде файла со сгенерированным именем. В таблице(конечного хранения) приаттаченных файлов будет записаны; 1) id заказа, к которомы относиться данный файл; 2) номер пункта заказа (если сразу несколько позиций заказывается); 3) реальное имя файла в файловой системе; 4)отображаемое имя файла.
После положительной результата проверки файлы заливаются и заносятся в промежуточную таблицу сгенерированное имя, и номер подзаказа (т.к. id заказа генерируется в процессе следующего шага).
И вот после после окончательного подтверждения данные из промежуточной базы переномсятся в окончательную с записью id заказа.
А в админке в описании принятых заказов будет выводиться перечень файлов, добавленных к конкретному заказу
Вопросы:
1) как с безопасностностью работы скрипта по отбработке загрузки в iframe?
2) после передачи управления 3-ему файлу (например, upload.php) проверяется разрешение для загрузки аттачей. Это лучше по сессии проверять?
3) что не учтено мною и что мона добавить?