Ich möchte für eine WP-Seite das Plugin Contact Form 7 nutzen. Besucher der Seite sollen Texte und Bilder hochladen können. Die Art der Texte und Bilder sollte nicht stark eingeschränkt werden (also z. B. nicht nur docx Texte und .jpg Bilder).
Weiters sollen die Uploads danach nicht per Mail verschickt werden, sondern am Server bleiben und vom Seitenbetreiber manuell herunter geladen werden. Dafür würde ich das Plugin "Flamingo" nutzen.
Der Seitenbetrieber erhält lediglich eine Mailnachricht, die sagt, dass eine neue Nachricht hochgeladen wurde.
Probleme:
Meiner Meinung nach ist das Hochladen extrem gefährlich, weil es Hackern die Möglichkeit bietet, Malcode auf den Server zu laden. Kennt jemand Workarounds, die das Risiko minimieren? Gerne auch mit anderen Plugins, es müssen nicht CF7 und Flamingo sein.
Danke für Tipps!
Raphael