Проверка загружаемых картинок

M
На сайте с 12.11.2005
Offline
43
498

Здравствуйте

поискав по форуму ненашел решения такой проблемы

интересует способ как можно проверять загружаемы картинки на наличие стороннего кода в них

к примеру внедряют какойнить скрипт или еще какуюнить гадость закачивают к вам на хостинг через загрузку баннера или еще чтонить и если есть дырки то через инклуд гадят

вот интересует как файлообменные сервисы проверяют это т.к тестовый файл пробовал залить на несколько сервисов пишут недопустимый формат а у меня он спокойно залился

greyhard
На сайте с 20.09.2008
Offline
35
#1

на вскидку ) проверяешь ли ты расширение файла ?

второе есть библиотека GD и в перле и пхп она умеет открвать кучу изображений или вылетать с ошибкой если это не картинка )

евалиш ее ) если в процессе возникла ошибка значит файл не катринка и стираеш с диска

йа бездельник
Anarchist
На сайте с 23.07.2008
Offline
185
#2

а можно расширения файлов смотреть хотя бы для начала.

да! и не забываем при этом про то, что можно задавать два расширения одному файлу. Так что смотрим на них ОЧЕНЬ внимательно :)

N
На сайте с 06.05.2007
Offline
419
#3

http://habrahabr.ru/blogs/php/44610/ и http://habrahabr.ru/blogs/php/44615/

почти все варианты разобраны.

Кнопка вызова админа ()
M
На сайте с 12.11.2005
Offline
43
#4

Спасибо всем за советы

netwind да вот эту стать и искал помню видел когдато но повторно сейчас найти неудалось

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий