|
|
|
|
|
для: Тень
(29.01.2010 в 17:38)
| | Да нет, я все-таки подожду от вас ссылки. | |
|
|
|
|
|
|
|
для: ols
(29.01.2010 в 17:33)
| | Ну это же большая разница между X:/home/localhost/www/site/img/res/ и $_SERVER['DOCUMENT_ROOT'], а вы баги автора ему же и повторяете. | |
|
|
|
|
|
|
|
для: neadekvat
(29.01.2010 в 17:36)
| | [поправлено модератором] | |
|
|
|
|
|
|
|
для: Тень
(29.01.2010 в 17:35)
| | Вы так сказали о "фишке в апаче", что мне сразу страшно стало - а вдруг это никому не известная "фишка"? | |
|
|
|
|
|
|
|
для: neadekvat
(29.01.2010 в 17:34)
| | [поправлено модератором] | |
|
|
|
|
|
|
|
для: Тень
(29.01.2010 в 17:19)
| | Ссылку на оф.документацию или источник.
Что за глупость, что апаче отсечет целый кусок имени файла и будет интерпритировать только его часть? | |
|
|
|
|
|
|
|
для: sim5
(29.01.2010 в 17:27)
| | >А X:/home/localhost/www/site/img/res/ это стандартный путь на всех серверах?
Да блин $_SERVER['DOCUMENT_ROOT'] и делов-то. Но это уже невнимательность автора | |
|
|
|
|
|
|
|
для: ols
(29.01.2010 в 17:25)
| | А X:/home/localhost/www/site/img/res/ это стандартный путь на всех серверах? | |
|
|
|
|
|
|
|
для: sim5
(29.01.2010 в 14:48)
| | Что значит на реальном сервере? не несите чушь прежде чем не проверить. move_uploaded_file, конечно же лучше использовать, об этом в мануале хорошо написано | |
|
|
|
|
|
|
|
для: neadekvat
(29.01.2010 в 17:12)
| | См. сюда: http://php.net/manual/en/function.exif-imagetype.php
Этот же список поддерживает getimagesize(), но далеко не все по умолчанию описаны в Apache, т.е. некоторые файлы не будут иметь корректного Content-type при отдаче.
Делаем логин "neadekvat.php", получаем "neadekvat.php.unknown_extension" (вместо "unknown_extension" одно из расширений для редких картинок). Apache это интерпретирует как PHP-скрипт, т.к. он не знает "unknown_extension", то будет смотреть дальше.
Либо, клинический такой случай, если разрешён байт 0x00 в логине. Там тупо отсекается расширение.
Нет, я соглашусь заранее, что логины не часто могут иметь точку и прочее. Но автор об этом не упоминал ни разу :( Ты должен был позаботиться, предупредить.
P.S. Можешь не благодарить за фишку с Apache ;) | |
|
|
|
|