X   Сообщение сайта
(Сообщение закроется через 3 секунды)



 

Здравствуйте, гость (

| Вход | Регистрация )

Открыть тему
Тема закрыта
> загрузка картинок на сервер
ghostik32
ghostik32
Topic Starter сообщение 25.3.2010, 1:13; Ответить: ghostik32
Сообщение #1


Интересует каким образом обезопаситься от загрузки левых файлов, допустим мне нужно загружать только .jpg .gif .png форматы. Каким образом это всё можно проверить?
0
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Webmaster_hb
Webmaster_hb
сообщение 25.3.2010, 1:18; Ответить: Webmaster_hb
Сообщение #2


ghostik32, вы можете проверить mime-тип файла при получении
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Winlook
Winlook
сообщение 25.3.2010, 1:24; Ответить: Winlook
Сообщение #3


Webmaster, mime-тип легко потделать
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
EnterBack
EnterBack
сообщение 25.3.2010, 1:27; Ответить: EnterBack
Сообщение #4


я делаю так, может это не так коротко или не проф. но я только так доудмался :)
в общем
[PHP]
<?php
if ($type == "application/octet-stream") \\проверяем если этот тип, то это иньекция или php скрипт
{
echo (' Хана вам, это инъекция ');
}
elseif ($type == "image/gif")
{
mysql_query = ... \\делаешь загрузку на сервер
}
elseif ($type == "image/png")
{
mysql_query = ... \\делаешь загрузку на сервер
}
...
?>
[/PHP]

и так делаешь все форматы которые нужны...удачи :)
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ghostik32
ghostik32
Topic Starter сообщение 25.3.2010, 1:32; Ответить: ghostik32
Сообщение #5


хм... думал там что-то посерьёзнее есть, впринципе mime тип можно потделать как сказали выше, так что это не безопасно

У меня есть варианты, допустим:
- проверить загрузился ли файл
- проверить его размер
- проверить mime тип
- обрезать до 4 последних символов и проверить являются ли они .jpg .gif или .png
- закинуть в папку с шифрованным названием (не вариант как я понял)
Что скажите?
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
ZhukV
ZhukV
сообщение 25.3.2010, 1:39; Ответить: ZhukV
Сообщение #6


Для закачки файлов на червак я использую http://www.verot.net , могу посоветовать, прикольная вещь.

Замечание модератора:
Эта тема была закрыта автоматически ввиду отсутствия активности в ней на протяжении 100+ дней.
Если Вы считаете ее актуальной и хотите оставить сообщение, то воспользуйтесь кнопкой
или обратитесь к любому из модераторов.
Вернуться в начало страницы
 
Ответить с цитированием данного сообщения
Открыть тему
Тема закрыта
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0


Свернуть

> Похожие темы

  Тема Ответов Автор Просмотров Последний ответ
Открытая тема (нет новых ответов) BuxarVideoUploader - Автоматическое скачивание и загрузка видео из любых/ на любые видео хостинги (YouTube, TikTok, Instagram, Facebook, Яндекс Дзен, Вконтакте, Одноклассники, Rutube, Dailymotion, d.tube, Telegram и т.д.
0 BuxarNET 1223 19.7.2023, 5:58
автор: BuxarNET
Открытая тема (нет новых ответов) Сервер для поднятия proxy ipv4
3 Panameira 2710 13.11.2018, 4:24
автор: zkalinin
Открытая тема (нет новых ответов) [ИЩУ] Человека для сбора картинок
4 rokot 3242 4.9.2018, 10:05
автор: Том77
Открытая тема (нет новых ответов) Тема имеет прикрепленные файлыЗагрузка фотографий на сайте.
8 Napoleon-007 1765 5.3.2018, 10:51
автор: Evgeniy3200
Открытая тема (нет новых ответов) Ссылки с эро картинок хочется
2 RMak 4069 4.2.2018, 23:19
автор: Kriya


 



RSS Текстовая версия Сейчас: 19.4.2024, 5:34
Дизайн