За последние 24 часа нас посетили 40752 программиста и 1748 роботов. Сейчас ищут 758 программистов ...

проверка файлов закачиваемых на сервер

Тема в разделе "Прочие вопросы по PHP", создана пользователем realasd, 27 ноя 2010.

  1. realasd

    realasd Активный пользователь

    С нами с:
    14 окт 2010
    Сообщения:
    51
    Симпатии:
    0
    Адрес:
    Челябинск
    Какие существуют способы проверки заливаемых на сервер файлов(в частности изображений)?
     
  2. Ensiferum

    Ensiferum Активный пользователь

    С нами с:
    11 июл 2010
    Сообщения:
    1.292
    Симпатии:
    0
    Адрес:
    из секты поклонников Нео
    проверки на что?
     
  3. siiXth

    siiXth Активный пользователь

    С нами с:
    14 мар 2010
    Сообщения:
    1.447
    Симпатии:
    1
    юзер боится что зальют *.хпх и т.д 8)

    с изображениями юзеается проверка формата , jpg,gif,bmp и т.д
    если есть в перечисленных форматах , то файл заливается.
     
  4. realasd

    realasd Активный пользователь

    С нами с:
    14 окт 2010
    Сообщения:
    51
    Симпатии:
    0
    Адрес:
    Челябинск
    А надо проверять атрибуты картинок ?
     
  5. Dagdamor

    Dagdamor Активный пользователь

    С нами с:
    4 фев 2006
    Сообщения:
    2.095
    Симпатии:
    1
    Адрес:
    Барнаул
    Щас начнется дискуссия о том, являются ли сиськи необходимым атрибутом...)))
     
  6. Петр

    Петр Активный пользователь

    С нами с:
    20 мар 2006
    Сообщения:
    1.253
    Симпатии:
    0
    Адрес:
    Центр Вселенной
  7. siiXth

    siiXth Активный пользователь

    С нами с:
    14 мар 2010
    Сообщения:
    1.447
    Симпатии:
    1
    нешарю , юзаю обычно 2 ресайза. пхп-файлик не будет ресайзиться потому и не останется на хосте :D
     
  8. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    если пхп выдать за картинку он же ж не исполнится...
    вобще обращения к файлам хорошо бы обрабатывать в том же индекс.пхп
     
  9. siiXth

    siiXth Активный пользователь

    С нами с:
    14 мар 2010
    Сообщения:
    1.447
    Симпатии:
    1
    та даже если исполнится , то всё-равно ресайз всё покажет :D защита на защите даже если это нереально ))
     
  10. igordata

    igordata Суперстар
    Команда форума Модератор

    С нами с:
    18 мар 2010
    Сообщения:
    32.408
    Симпатии:
    1.768
    ну да, ну да
     
  11. Mat

    Mat Активный пользователь

    С нами с:
    12 дек 2006
    Сообщения:
    391
    Симпатии:
    0
    в картинку возможно добавить PHP код, который будет обработан на стороне сервера. Поэтому чтобы избавиться от этой уязвимости, картинку минимум сохраняют средствами php, ну а про ресайз уже сказали...