2012-06-22 3 views
0

Я создаю часть решения, которое обрабатывает загрузку изображений (в PHP) - и я кое-что прочитал, существует огромное количество способов обнаружения эксплойтов, d, чтобы защитить их от всех.Надежная загрузка изображения с PHP

С учетом этого, что является наиболее надежным методом проверки загрузки изображений и обеспечения их безопасности (/ не может нанести ущерб серверу?). К сожалению, сохранение изображений за пределами доступной по HTTP области недоступно, поскольку это общий хост.

Изображения будут отправлены на сервер через форму сообщения.

ответ

0

Да, вы правы, вам нужно проверить загруженное изображение, будь то изображение или любой скрипт, который наносит ущерб серверу.
С этой целью вы можете проверить Информация заголовка действительно ли это изображение или нет.
Если это действительное изображение, то выполните дальнейший процесс.
Для этого вы также можете проверить «exif information».

Смежные вопросы