Нужно ли и как защищать форму по приёму фоток

D
На сайте с 16.02.2007
Offline
23
279

Пишу доску объявлений

Хочу чтобы в ней можно было добавлять фотки

но где то слышал, что злоумышленники могут в форму по приеме фоток

засунуть псевдофотку или чего хуже скрипт

Есть ли такое на самом деле?

и если есть как с этим можно бороться?

Заранее спасибо

"Это невозможно!"- кричит разум, "Это бесполезно!"-добавляет опыт, "Попробуй"- шепчет мечта.
K1
На сайте с 12.08.2007
Offline
48
#1

если я не ошибаюсь, то достаточно будет проверить расширение файла, а если и будет там вирус (и он как то теоретически может сработать) то это уже веб сервер должен не позволить ему сделать чего лишнего

а еще конечно же вам надо будет еще ограничить загружаемый файл какими-то размерами (например не больше 150кб) и время между загрузками с отдного и того же ip

Никогда не позволяйте морали удерживать вас от правильных поступков.
D
На сайте с 16.02.2007
Offline
23
#2

ясно спасибо

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий