Autor Thema: "Your attachment has failed security checks and cannot be uploaded."  (Gelesen 44582 mal)

0 Mitglieder und 2 Gäste betrachten dieses Thema.

Offline czietz

  • Benutzer
  • Beiträge: 3.699
Hallo,

ich wollte hier gerade ein Foto (JPEG, knapp 200 kB) hochladen, bekomme aber reproduzierbar die Fehlermeldung: "Your attachment has failed security checks and cannot be uploaded. Please consult the forum administrator." @Johannes: Was ist da los? Welche Sicherheitschecks werden denn auf ein JPEG angewendet?

Christian

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Habe das gleiche Problem ...

Habe mir zuerst beholfen von einem anderen Rechner (Linux/Windows usw.) Beträge zu erstellen was auch ein oder zweimal ging aber dann nicht mehr. PDF Dateien anhängen geht. Ich dachte das Johannes mich beim Bilder Upload ausgesperrt hat, konnte mir aber nicht erklären warum. Ich war mir keiner Schuld bewusst !?!

Keine Ahnung was da vor sich geht ?

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"

Offline czietz

  • Benutzer
  • Beiträge: 3.699
Danke Frank! Andere JPEGs kann ich posten (u.a. im Testforum getestet); nur dieses eine nicht.

Offline Johannes

  • Administrator
  • *****
  • Beiträge: 1.846
  • ATARI-HOME.DE - online for more than 20 years...
Nabend,

also ausgesperrt wird niemand ;)

Ja, es gibt Sicherheitschecks für alle Uploads. WElche das sind, kann ich leider nicht genau sagen, ich schätze aber es wird irgendwas mit Header-Überprüfung sein. Diese einfach abzuschalten halte ich nicht für die beste Idee.

Da ich die Software aber nicht geschrieben habe, ist das so ein bisschen Blackbox für mich. Über kurz oder lang müssen wir eh mal die Forensoftware wechseln, da SMF (diese hier) eigentlich nicht mehr weiterentwickelt wird. Solange müssen wir also mit den ein oder anderen Unzulänglichkeiten leben. Sorry

VG
Johannes
Falcon060 /w SV - TT030 - Mega STE4 - Mega ST4 - 1040 ST(F/M) - Lynx II - Portfolio
non-Atari: DEC Vaxstation 4000 VLC, SGI Fuel, SGI Octane, SGI Indigo 2 R10K, SGI Indy, Casio PB-1000

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Mein Bearbeitungsweg der Bilder ist immer der gleiche ...

Kamera oder Clipboard aus GraphicConverter (macOS) -> Bearbeitung in GraphicConverter -> Upload als PNG oder JPEG

... geht beides nicht !

Wenn ich anstatt dem GraphicConverter von Lemke die Vorschau vom macOS nehme ändert sich nichts.

Offline czietz

  • Benutzer
  • Beiträge: 3.699
Ich habe JPEGs verglichen, die ich posten darf und solche, die ich nicht posten darf. Letztere habe ich nach dem Update meiner Bildbearbeitungssoftware erstellt -- und sie enthalten Metadaten im ISO-standardisierten XMP-Format: https://en.wikipedia.org/wiki/Extensible_Metadata_Platform. Stört sich die Forensoftware etwa daran?

Offline 1ST1

  • Benutzer
  • Beiträge: 8.661
  • Gesperrter User
Welche Software nutzt du denn?
Ausgeloggter Mitleser, der hier NIE mehr aktiv wird. Am besten, meine Inhalte komplett löschen. Dabei berufe ich mich auf mein Urheberrecht, die DSGVO und auf die Rechte, die mir unter Impressunm&Datenschutz zugestanden werden. Tschö!

Offline Johannes

  • Administrator
  • *****
  • Beiträge: 1.846
  • ATARI-HOME.DE - online for more than 20 years...
Wie gesagt, ich weiss nicht, woran sich SMF stört.
Falcon060 /w SV - TT030 - Mega STE4 - Mega ST4 - 1040 ST(F/M) - Lynx II - Portfolio
non-Atari: DEC Vaxstation 4000 VLC, SGI Fuel, SGI Octane, SGI Indigo 2 R10K, SGI Indy, Casio PB-1000

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Hilft das Log File nicht weiter oder findet man darin nichts?

Offline Arthur

  • Benutzer
  • Beiträge: 10.311
  • Mein Atari erinnert mich an die gute alte Zeit..
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #10 am: Fr 08.03.2019, 16:36:42 »
Du musst nur mal danach googeln Frank, dann bekommst du zig Verweise zu smf 2.x. Johannes hat also richtig vermutet.

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #11 am: Fr 08.03.2019, 16:44:26 »
->   https://forum.atari-home.de/index.php/topic,15072.0.html

Fragt sich wie ich das umschiffen kann ohne mir eine neue Kamera kaufen zu müssen !?!

Offline Arthur

  • Benutzer
  • Beiträge: 10.311
  • Mein Atari erinnert mich an die gute alte Zeit..
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #12 am: Fr 08.03.2019, 16:54:07 »
@czietz wies schon auf die Metadaten hin, darum diese vor dem Upload mal entfernen.

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #13 am: Fr 08.03.2019, 17:22:22 »
Scheint aber nicht machbar zu sein. Keine Ahnung wo die Aufhören in der JPEG Datei. Und hat die keine Prüfsumme die dann nicht mehr stimmt wenn man da etwas rausschneidet?

Offline Arthur

  • Benutzer
  • Beiträge: 10.311
  • Mein Atari erinnert mich an die gute alte Zeit..
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #14 am: Fr 08.03.2019, 17:28:57 »
Wie das unter Mac OS ist weiß ich nicht. Unter Windows 10 gehts über das Kontextmenu.

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #15 am: Fr 08.03.2019, 17:47:21 »
Geht bei mir auch ...

Offline Arthur

  • Benutzer
  • Beiträge: 10.311
  • Mein Atari erinnert mich an die gute alte Zeit..
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #16 am: Fr 08.03.2019, 18:00:43 »
Kannst du mal eine *.jpg zippen und hier hochladen als *.zip.pdf? Ich möchte das mal unter Win 10 probieren.

Offline Lukas Frank

  • Benutzer
  • Beiträge: 13.485
  • fancy Atari Musik anDA Dance "Agare Hinu Harukana"
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #17 am: Fr 08.03.2019, 18:25:51 »
Das Bild dürfte nicht gehen ...

Offline czietz

  • Benutzer
  • Beiträge: 3.699
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #18 am: Fr 08.03.2019, 18:34:37 »
Zum Glück ist SMF ja Open-Source (und wird offensichtlich auf Github auch weiterentwickelt), sodass man nachsehen kann. Die Upload-Funktion sucht in der kompletten (binären) Bilddatei nach gewissen Strings, ohne Beachtung der Groß- und Kleinschreibung:

if (preg_match('~(iframe|(?<!cellTextIs)html|eval|body|script\W|[CF]WS[\x01-\x0C])~i', $prev_chunk . $cur_chunk) === 1)https://github.com/SimpleMachines/SMF2.1/blob/2e4a1e872c7f093647ec31cf5d4277aed9772c4f/Sources/Subs-Graphics.php#L224
(Wenn der Modus "paranoider Check" aktiviert ist, ist die Liste noch länger.)

Doof bloß, dass der String "eval" in den XMP-Metadaten meiner Fotos vorkommt: <exif:ApertureValue>128/32</exif:ApertureValue>. Somit werden alle Photos, die ich mit Corel Paint Shop Pro in der aktuellen Version bearbeitet habe, abgelehnt -- es sei denn, ich lasse die Software die Metadaten aus dem Foto entfernen.

Wie @Lukas Frank ja zeigt, legen auch andere Programme diese Daten in den Bildern ab. Unter anderem auch der "Platzhirsch" Photoshop. Sehr lästig, diese Forensoftware.

Offline czietz

  • Benutzer
  • Beiträge: 3.699
Re: "Your attachment has failed security checks and cannot be uploaded."
« Antwort #19 am: Fr 08.03.2019, 18:36:34 »
Das Bild dürfte nicht gehen ...

Auch in diesem Bild: <exif:MaxApertureValue>128/32</exif:MaxApertureValue>