2010-07-27 4 views
2

Многократная загрузка в php? Как я могу предотвратить дыры в безопасности?Загрузка и изменение нескольких изображений Изображения: БЕЗОПАСНОСТЬ

+0

Если вы проверяете загруженные файлы перед сохранением, это безопасно. – antyrat

+0

Что с эксплойтом с GIF-изображениями? – TheNone

ответ

3

Here - хорошее руководство по защите загруженных файлов с использованием php, включая защиту от использования GIF-изображений.

+0

Я тоже нашел эту ссылку: http://www.mysql-apache-php.com/fileupload-security.htm – TheNone

1

Если вы действительно параноик, вы можете повторно создать изображение после загрузки (например, с помощью imageMagick) и сохранить только что созданное изображение на сервере. Тогда это определенно будет безопасным.

Смежные вопросы