Форум: Форум PHPФорум ApacheФорум Регулярные ВыраженияФорум MySQLHTML+CSS+JavaScriptФорум FlashРазное
Новые темы: 0000000
PHP. Практика создания Web-сайтов (второе издание). Авторы: Кузнецов М.В., Симдянов И.В. Социальная инженерия и социальные хакеры. Авторы: Кузнецов М.В., Симдянов И.В. Самоучитель PHP 5 / 6 (3 издание). Авторы: Кузнецов М.В., Симдянов И.В. PHP 5/6. В подлиннике. Авторы: Кузнецов М.В., Симдянов И.В. C++. Мастер-класс в задачах и примерах. Авторы: Кузнецов М.В., Симдянов И.В.
ВСЕ НАШИ КНИГИ
Консультационный центр SoftTime

Форум PHP

Выбрать другой форум

 

Здравствуйте, Посетитель!

вид форума:
Линейный форум (новые сообщения вниз) Структурный форум

тема: загрузка картинки на сервер с определенным типом

Сообщения:  [1-10]   [11-15] 

 
 автор: sim5   (23.05.2009 в 10:58)   письмо автору
 
   для: Брыль   (23.05.2009 в 10:25)
 

Запустите, поделитесь...

  Ответить  
 
 автор: Брыль   (23.05.2009 в 10:25)   письмо автору
 
   для: sim5   (23.05.2009 в 09:38)
 

Допустим meta информация в jpeg графике. И работа с библиотекой exif. Если не пропускать данные через htmlspecialchars, то xss налицо.

  Ответить  
 
 автор: sim5   (23.05.2009 в 09:38)   письмо автору
 
   для: serjinio   (23.05.2009 в 08:54)
 

Проскочит, собственно для этого и не обязательно картинку, и что дальше?

  Ответить  
 
 автор: serjinio   (23.05.2009 в 08:54)   письмо автору
 
   для: sim5   (23.05.2009 в 03:00)
 

К сожалению через getimagesize проскочат картинки в которых внутри встроен PHP или яваскрипт..а при ресайзе зта картинка отфилитруется...

  Ответить  
 
 автор: serjinio   (23.05.2009 в 08:47)   письмо автору
 
   для: psychomc   (23.05.2009 в 00:06)
 

http://habrahabr.ru/blogs/php/44610/ Безопасная загрузка изображений на сервер. Часть первая.

  Ответить  
 
 автор: sim5   (23.05.2009 в 03:00)   письмо автору
 
   для: serjinio   (22.05.2009 в 21:51)
 

Данные ссылки даны автору исключительно для того, чтобы он $_FILES['q']['file'] == "image/jpeg" не впяливал более. А что касается картинок, то getimagesize.

  Ответить  
 
 автор: psychomc   (23.05.2009 в 00:06)   письмо автору
 
   для: serjinio   (22.05.2009 в 21:51)
 

поподробнее пожалуйста на счет подделки

  Ответить  
 
 автор: yuk   (22.05.2009 в 23:18)   письмо автору
 
   для: inner   (22.05.2009 в 15:43)
 

Если речь идет только о рисунках - то легко и удобно проверять тип с помощью getimagesize()

  Ответить  
 
 автор: AcidTrash   (22.05.2009 в 22:00)   письмо автору
 
   для: serjinio   (22.05.2009 в 21:51)
 

надо делать ресайз картинки допустим с коэффициентом 1..если вылизет ошибка ..значить файл не изображение
Интересная проверка... :)

  Ответить  
 
 автор: serjinio   (22.05.2009 в 21:51)   письмо автору
 
   для: sim5   (22.05.2009 в 17:31)
 

миме тоже можно подделать ...надо делать ресайз картинки допустим с коэффициентом 1..если вылизет ошибка ..значить файл не изображение ..библиотека DG работает только с изображениями...

  Ответить  

Сообщения:  [1-10]   [11-15] 

Форум разработан IT-студией SoftTime
Rambler's Top100
вверх

Rambler's Top100 Яндекс.Метрика Яндекс цитирования