За последние 24 часа нас посетили 133888 программистов и 2852 робота. Сейчас ищут 1536 программистов ...

Проверка хагрузки файла

Тема в разделе "PHP для новичков", создана пользователем Михаил, 7 сен 2009.

  1. Михаил

    Михаил Активный пользователь

    С нами с:
    12 июл 2009
    Сообщения:
    545
    Симпатии:
    0
    Адрес:
    Bielarus
    Привет!

    Скажите, как с большой долей вероятности убедиться, что файл загруженный пользователем действительно правилен и ничего зловредного не несёт?
    Спасибо.
     
  2. Fduch

    Fduch Активный пользователь

    С нами с:
    1 июл 2009
    Сообщения:
    140
    Симпатии:
    0
    Практически не реально.
    На вскидку: архив с прогой внутри - как проверить вредоность проги?
    Второе на вскидку: документ с запретными призывами. Или картинка с запрещенным содержанием.
    Так что в общем случае проверка не возможна. А вот некоторые частности - можно. И то - с некоторой долей погрешности.

    Картинки - перересайзить в жестко заданые рамки. Не перересайзилось? ошибка? в топку - это не картинка.
    Проверить майм-тайп mime_content_type() (если нету такой функции - ее можно самому написать перечислив нужные типы). Если тип файла не нужен - в топку.

    Вот наверное как-то так.
     
  3. Михаил

    Михаил Активный пользователь

    С нами с:
    12 июл 2009
    Сообщения:
    545
    Симпатии:
    0
    Адрес:
    Bielarus
    Спасибо, да так и надо будет делать...

    Смешно птолучилось: хагрузки )