Bilder Upload

Paket-Anleitung · Sicherer Frontend-Bildupload für angemeldete Benutzer (Modul) plus Backend-Verwaltung der hochgeladenen Bilder (Komponente) – Joomla 5/6
BilderUploader Dashboard im Backend

1. Überblick

Das Paket Bilder Upload installiert in einem Schritt zwei Bausteine:

  • Modul `mod_bilderupload` (Frontend): ein Upload-Formular, über das angemeldete Benutzer Bilder hochladen können.
  • Komponente `com_bilderupload` (Backend): Verwaltung der hochgeladenen Bilder – ansehen, herunterladen (einzeln oder als ZIP) und löschen.

Die Dateien werden im Verzeichnis images/Bilderupload/ abgelegt und nach dem Schema benutzername_dateiname.endung benannt.

2. Installation

  1. Paket pkg_bilderupload-X.zip über System → Installieren hochladen (installiert Komponente + Modul).
  2. Unter Inhalt → Site-Module ein neues Modul „Bilder Upload" anlegen, einer Position zuweisen und veröffentlichen (Zugriff: angemeldete Benutzer/Registriert).
  3. Backend-Verwaltung unter Komponenten → Bilder Upload öffnen.

3. Einstellungen (Komponenten-Optionen)

Über Komponenten → Bilder Upload → Optionen:

  • Upload-Limits: maximale Anzahl Dateien pro Upload und maximale Dateigröße (MB).
  • Benachrichtigungs-E-Mail: an-/abschalten sowie Empfängeradresse und -name festlegen (Fallback: Joomla-Systemmail).
  • Infotext-Position: ober- oder unterhalb des Upload-Formulars.
Die serverseitigen Grenzen upload_max_filesize und post_max_size (php.ini/.htaccess) gelten zusätzlich und können in PHP zur Laufzeit nicht erhöht werden. Für große Uploads diese Werte beim Hoster anheben.

BilderUploader Upload Limits nach Joomla Standard BilderUploader Upload Limits mit eigenen Einstellungen BilderUploader Einstellungen zur Benachrichtigungsmail bei Uploads BilderUploader Einstellungen zum Frontend Infotext BilderUploader Einstellung der erlaubten Bild- und Grafikdateien

4. Sicherheit

Der Upload ist mehrfach abgesichert (Defense-in-Depth):

  • CSRF-Token und Anmeldepflicht – kein Gast-Upload.
  • `is_uploaded_file()` + `move_uploaded_file()` (kein Include-/Move-Trick).
  • MIME-Prüfung über Magic Bytes (finfo), nicht über die Browser-Angabe.
  • Whitelist (nur Bildformate) und harte Sperrliste für ausführbare/Script-/Makro-Dateien – inklusive doppelter Endungen wie bild.php.jpg.
  • Dateinamen-Sanitierung, basename(), feste Rechte 0644.
  • `.htaccess` + `index.html` im Upload-Ordner (Skriptausführung deaktiviert), gesetzt beim Installieren.
  • Löschen/Download im Backend nur über realpath()-Prüfung gegen das Upload-Verzeichnis (kein Path-Traversal/Symlink), mit Token und Rechteprüfung core.manage.
  • E-Mail Header-Injection-sicher, alle Ausgaben XSS-maskiert.
Das Paket schleust keinen Schadcode ein: _JEXEC-Schutz in allen Dateien, namespaced, Joomla-5/6-API. Es gibt keine eval-/Shell-Operationen; Datenbankzugriffe erfolgen mit gebundenen Parametern.

5. Lizenz, Updates & Spenden

Freie Software (GPL v2+). Das Paket ist kostenlos und benötigt keinen Lizenzschlüssel. Keine Update-Garantie, kein garantierter Support – Nutzung auf eigene Gefahr. Support-Anfragen gerne an Diese E-Mail-Adresse ist vor Spambots geschützt! Zur Anzeige muss JavaScript eingeschaltet sein..

Updates kommen ganz normal über den nativen Joomla-Updater (System → Aktualisierungen → Erweiterungen) – ohne Lizenzprüfung.

Wenn dir das Paket hilft, freue ich mich über eine freiwillige Spende auf joomion.de. Danke!

6. Benutzung im Frontend

  1. Als registrierter Benutzer anmelden und die Seite mit dem Upload-Modul öffnen.
  2. Eine oder mehrere Bilddateien auswählen und hochladen.
  3. Nach erfolgreichem Upload erscheint eine Bestätigung; optional wird eine Benachrichtigungs-E-Mail an den Betreiber gesendet.
Bilder Upload · Anleitung · © JoomION

Anleitungen als PDF Deutsch | English