gpt4 book ai didi

php - 100% 安全的照片上传脚本

转载 作者:行者123 更新时间:2023-12-04 21:59:19 26 4
gpt4 key购买 nike

问题很简单。如何使用 php 制作 100% 安全的照片上传脚本?是否有显示所有可能的安全漏洞的教程?

不给我看this question ,因为他们只谈论尺寸。但我想确定的是,没有人可以上传 shell 和其他东西。因为它是一个大型网站,需要 100% 安全的照片上传脚本。

编辑:或者我应该允许成员(member)将图片上传到 imageshack 等容器并将他们的链接复制到我的网站?我猜它是 100% 安全的,对吧?

最佳答案

其实很简单。通过已知安全的图像过滤器运行所有上传的图像。如果它以“不是图像错误”的方式返回,则说明您有恶作剧。 (一个简单的例子是身份转换或 JPEG 质量规范化技术。)重要的一点是实际使用过滤器的输出,而不是原始文件。

关于php - 100% 安全的照片上传脚本,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3114147/

26 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com