Версия для печати темы
Нажмите сюда для просмотра этой темы в оригинальном формате
Форум программистов > PHP: Общие вопросы > загрузка фото в папку 777, безопасно ли?


Автор: phpsc 21.3.2011, 18:45
загрузка фото в папку (linux, права доступа) 777, безопасно ли?
Нужно делать дополнительные проверки на то что файл является фото? (считаю, что да).

Проблема в том что вариант сделать права на папку 666 не подходит, т.к. wysiwyg nicedit не загружает тогда фото в эту папку.


Автор: SneG0K 21.3.2011, 19:34
Вполне, проверяйте только входящий файл по заголовкам, потом по расширению, а потом тупо через GD пересохраните картинку и все, и что бы там ни было, будет картинкой

Автор: gta4kv 21.3.2011, 19:59
Да вы чёкнулись, господа %)

http://ru2.php.net/manual/en/function.getimagesize.php

Всё легко и просто;

Автор: phpsc 26.3.2011, 15:51
Цитата(gta4kv @ 21.3.2011,  19:59)
Да вы чёкнулись, господа %)

http://ru2.php.net/manual/en/function.getimagesize.php

Всё легко и просто;

видимо да, этого хватит.
Open-source редактор nicEdit при загрузке изображений исполльзует именно эту функцию.

Буду на них ориентироваться и на тебя=)

Powered by Invision Power Board (http://www.invisionboard.com)
© Invision Power Services (http://www.invisionpower.com)