|
3 / 3 / 0
Регистрация: 02.10.2011
Сообщений: 61
|
|||||||||||
загрузка изображения на сервер23.10.2012, 02:16. Показов 2188. Ответов 9
Метки нет (Все метки)
Читал очень много статей, как легко можно обходить "защиту" php при загрузке файлов (подмена mime и прочее). Вычитал много полезного, но все-таки решил спросить еще тут, ибо совсем не хочется, быть взломанным. Ребят, если не трудно, гляньте пожалуйста код. Как вы думаете, с точки зрения безопасности, подобный код можно считать безопасным или же здесь есть какие-нибудь дыры (а может он и есть одна сплошная дыра)... В принципе все довольно просто:
0
|
|||||||||||
| 23.10.2012, 02:16 | |
|
Ответы с готовыми решениями:
9
Загрузка изображения на сервер Загрузка изображения на сервер
|
|
Почетный модератор
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
|
||
| 23.10.2012, 09:33 | ||
|
0
|
||
|
3 / 3 / 0
Регистрация: 02.10.2011
Сообщений: 61
|
||||||
| 23.10.2012, 11:19 [ТС] | ||||||
|
KOPOJI, согласен..тогда 26 строка будет выглядеть как то так:
0
|
||||||
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 23.10.2012, 11:28 | |
|
lapaliv, лучше проверять тип изображения с помощью getimagesize()
0
|
|
|
3 / 3 / 0
Регистрация: 02.10.2011
Сообщений: 61
|
||||||
| 23.10.2012, 12:07 [ТС] | ||||||
|
Lyodik, если я правильно понял, то 16 строку переделываем так:
0
|
||||||
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|
| 23.10.2012, 12:43 | |
|
Да, верно, только вы неверно указали типы. Нужно заменить "imagetype_" на "image/"
0
|
|
|
Почетный модератор
16844 / 6724 / 880
Регистрация: 12.06.2012
Сообщений: 19,967
|
|
| 23.10.2012, 12:44 | |
|
lapaliv, почитайте про функцию getimagesize - mime возвращает другой формат типа.
Добавлено через 17 секунд Не по теме: опять опоздал..
1
|
|
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|||||||||||
| 23.10.2012, 12:46 | |||||||||||
|
И лучше занести допустимые типы в массив:
0
|
|||||||||||
|
3 / 3 / 0
Регистрация: 02.10.2011
Сообщений: 61
|
|||
| 23.10.2012, 13:32 [ТС] | |||
|
0
|
|||
|
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
|
|||||||||||
| 23.10.2012, 13:47 | |||||||||||
|
lapaliv, вы не там смотрели. Вы пробуете получить $type 3-им параметром, а mime тип - последний элемент. Замените это:
1
|
|||||||||||
| 23.10.2012, 13:47 | |
|
Помогаю со студенческими работами здесь
10
Загрузка изображения на сервер Загрузка файла (изображения) на сервер Загрузка изображения на сервер через форму
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования.
Часть библиотеки BedvitCOM
Использованы. . .
|
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога
SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
|