Форум программистов, компьютерный форум, киберфорум
PHP
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/6: Рейтинг темы: голосов - 6, средняя оценка - 5.00
 Аватар для djason
6 / 5 / 3
Регистрация: 23.08.2012
Сообщений: 143

Sql инъекции и вредоносные файлы через base64

07.07.2017, 22:25. Показов 1355. Ответов 2
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте друзья. Возник такой вопрос. Возможно ли через base64 сделать sql инъекцию или занести вредоносный скрипт на сайт. Дело в том что я загружаю картинку на сервер через js
JavaScript
1
img = context.canvas.toDataURL('image/jpeg', 1.0);
На сервере принимаю методом POST таким обраом
PHP
1
2
$img = str_replace('data:image/jpeg;base64,', '', $_POST['img']);
$img = base64_decode($img);
Конечно же, после обработки файла, я даю рандомное имя файлу и расширение .jpg, избавляя себя от мысли что он будет с расширением .php, но меня все ровно смущает то, что данные от пользователя я никак не отфильтровал и не проверил, во первых потому что не знаю как это делается, а во вторых нужно ли это вообще?
Насколько опасен данный способ загрузки картинки на сервер?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
07.07.2017, 22:25
Ответы с готовыми решениями:

SQL инъекции
Здравствуйте. Начал разработку web проекта и наткнулся на одну не приятную вещь: sql инъекции. Очень много гуглил, но так нормально и не...

SQL-инъекции
Обнаружил у себя на сайте уязвимость. Прежде чем ее починить, решил сам попробовать через эту дырку что-то сделать на сайте. Но. НЕ вышло!...

SQL инъекции
Всем привет начал учить раздел книги посвященный sql инъекциям и появился небольшой вопрос. Вот кусочек кода: $purchase_id = $_GET; if...

2
313 / 312 / 221
Регистрация: 11.07.2015
Сообщений: 1,107
07.07.2017, 22:31
Обычно файл с расширением jpg не опасен, опасно включить обработчик php для файлов jpg через htaccess
1
Эксперт PHP
5755 / 4134 / 1508
Регистрация: 06.01.2011
Сообщений: 11,276
08.07.2017, 08:35
Цитата Сообщение от djason Посмотреть сообщение
во первых потому что не знаю как это делается
Так, например: http://php.net/manual/ru/function.finfo-buffer.php
1
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
08.07.2017, 08:35
Помогаю со студенческими работами здесь

Htmlspecialchars и sql-инъекции
Подскажите, пожалуйста, а то я совсем запутался... Сначала интернеты советовали оборачивать любую переменную в функцию htmlspecialchars()...

Защита от SQL-инъекции
Здравствуйте,подскажите пожалуйста, как защитить данный скрипт на PDO от SQL- инъекции. <?php include...

PDO и sql инъекции
Изучаю PDO и защиту от инъекций. Как понял если использовать для вставки в БД данных prepare, то инъекции будут исключены. я правильно это...

SQL Инъекции MySqli
Здрасте, я начал постигать Sql инъекции, и пытаюсь взломать сам себя... что бы понять как потом защититься. Но чёт не понял. ...

SQL инъекции в запросах
Доброго дня Написал маленький сайт (ни чего особенного, одна страница + SQL), и почти сразу же его взломали. Люди сказали, что это была...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
3
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! */ #include <iostream> #include <stack> #include <cctype>. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru