Datei-Upload im Shop -- Funktionsweise & Übersicht
Datei-Upload im Shop -- Funktionsweise & Übersicht
Add-On Datei-Upload im Shop · Übersicht
Diese Seite: Was Endkunden im Shop hochladen können und welche Dateitypen je Artikelart erlaubt sind.
Verwandte Seiten: Datei-Upload im Shop -- FAQ.
Themen-Tags: Datei-Upload, Handelsware mit Datenupload, Dokumente, Word, Excel, CSV, Druckdaten, erlaubte Dateitypen, ZIP, ZIP-Archiv, USB-Stick, erweiterte Datentypen.
Worum es geht
In vielen Shops können Endkunden zu einem Artikel eigene Dateien hochladen. Es gibt dafür zwei unterschiedliche Situationen, die jeweils andere Dateitypen erlauben:
Personalisierung / Druckdaten: Der Endkunde lädt sein Motiv oder seine Druckvorlage hoch. Hier sind ausschließlich Bild- und Druckformate sinnvoll, weil die Datei direkt in die Druckproduktion geht.
Handelsware mit Datenupload: Der Endkunde lädt zu einem Handelswaren-Artikel Begleitunterlagen hoch -- zum Beispiel eine Adressliste, ein ausgefülltes Formular oder eine Spezifikation. Hier werden zusätzlich gängige Office- und Dokumentformate akzeptiert.
Diese Trennung sorgt dafür, dass jeder Upload genau die Dateitypen zulässt, die für den jeweiligen Zweck passen.
Erlaubte Dateitypen
Bei Personalisierung und Druckdaten (alle Artikel mit Datei-Upload):
Bilder: JPG, JPEG, PNG, TIFF, JFIF, HEIC
Druckformate: PDF, AI, EPS
Bei „Handelsware mit Datenupload" zusätzlich:
Textdokumente: Word (
.docx,.doc), OpenDocument (.odt), Rich Text (.rtf), reiner Text (.txt)Tabellen: Excel (
.xlsx,.xls), CSV (.csv)Präsentationen: PowerPoint (
.pptx,.ppt)Layout: InDesign (
.indd)Archive: ZIP (
.zip) -- siehe Abschnitt „ZIP-Archive bei Handelsware"
ZIP-Archive bei Handelsware mit Datenupload
Bei „Handelsware mit Datenupload" lässt sich zusätzlich ein ZIP-Archiv hochladen. Das ist praktisch, wenn der Endkunde eine ganze Ordnerstruktur mit mehreren Dateien mitschicken soll -- zum Beispiel Unterlagen, die später auf einen USB-Stick gespielt werden. Für ZIP gibt es zwei Betriebsarten, die pro Artikel im Backend festgelegt werden:
Standard: Das ZIP darf nur Dateien enthalten, die auch einzeln erlaubt wären (Bild-, Druck- und Dokumentformate). Enthält das Archiv andere Dateien, wird der Upload abgelehnt. So bleibt jeder Inhalt prüfbar.
Erweiterte Datentypen: Ist im Artikel die Einstellung „Erweiterte Datentypen im ZIP erlauben" aktiv, darf das ZIP beliebige Inhalte enthalten -- auch Dateien, die einzeln nicht erlaubt sind (etwa Startdateien, Programme oder Webseiten für einen USB-Stick). Diese Betriebsart ist für genau solche Fälle gedacht.
In beiden Fällen gilt: Das Archiv wird auf dem Server nie entpackt. Der Inhalt wird unverändert an die Bestellung weitergereicht. Verschlüsselte (passwortgeschützte) ZIP-Dateien sowie technisch auffällige Archive (zum Beispiel mit ungültigen Pfaden oder extrem hohem Komprimierungsverhältnis) werden grundsätzlich abgelehnt.
Bei aktivierten „Erweiterten Datentypen" verantwortet der Shop den Inhalt des Archivs selbst, da dessen einzelne Dateien nicht mehr inhaltlich geprüft werden.
Standard und individuelle Einschränkung
Die oben genannten Listen sind die Standardvorgabe. Wichtig dabei:
Handelsware mit Datenupload: Die erlaubten Dokument- und Druckformate richten sich nach der Artikelart und lassen sich nicht pro Shop verändern. Einzige Ausnahme ist die ZIP-Betriebsart: Über die Einstellung „Erweiterte Datentypen im ZIP erlauben" entscheidet die Administration pro Artikel, ob ein ZIP beliebige Inhalte enthalten darf oder nur einzeln erlaubte Dateien.
Personalisierung (Bild-Upload): Hier kann ein Administrator die erlaubten Formate weiter einschränken. Im Bildarchiv einer Personalisierung legt die Einstellung „Dateiformate" fest, welche der Bild- und Druckformate (JPG, PNG, TIFF, PDF, AI, EPS) tatsächlich angeboten werden. So lässt sich der Upload zum Beispiel auf PDF und PNG begrenzen. Eine Erweiterung über die Standardliste hinaus ist nicht möglich -- die Einstellung kann die erlaubten Formate nur reduzieren.
Welche Dateitypen sind bewusst nicht erlaubt
Aus Sicherheitsgründen werden bestimmte Dateitypen grundsätzlich abgelehnt:
Archive bei Personalisierung und Druckdaten (z. B. ZIP, 7z): Hier sind Archive nicht freigegeben. ZIP ist ausschließlich bei „Handelsware mit Datenupload" möglich (siehe oben); 7z ist generell nicht erlaubt.
SVG-Grafiken: Können beim Anzeigen im Browser aktive Inhalte ausführen und sind daher gesperrt.
Programm- und Skriptdateien (z. B. mit den Endungen für PHP, Shell, Perl): Werden als direkter Upload in jedem Fall blockiert -- auch wenn sie als Bild oder Dokument getarnt sind.
Jeder Einzel-Upload wird doppelt geprüft: einmal anhand der Dateiendung und einmal anhand des tatsächlichen Datei-Inhalts. Eine Datei, deren Endung nicht zum echten Inhalt passt (etwa ein Skript, das als .docx getarnt ist), wird abgewiesen.
Glossar
Personalisierung: Der Endkunde gestaltet oder bestückt einen Artikel mit eigenen Inhalten, typischerweise Bildern oder Druckvorlagen.
Handelsware mit Datenupload: Ein Artikeltyp für Handelsware, bei dem der Endkunde zur Bestellung Begleitdateien hochlädt.
Druckdaten: Dateien, die direkt in die Produktion gehen (Bild- und Druckformate wie JPG, PDF, AI, EPS).
Dateiendung: Der Teil hinter dem letzten Punkt im Dateinamen (z. B.
.docx), der angibt, um welchen Dateityp es sich handeln soll.