您好,欢迎来到三六零分类信息网!老站,搜索引擎当天收录,欢迎发信息

php 如何确保上传图片的安全

2025/12/1 23:21:16发布30次查看
平时我发现,有很多网站都不提供gif图片的上传,之前在对网站进行安全检查的时候也发现了一些gif图片中暗藏代码,竟然还可以执行!
记得我用文本编辑器打开图片,在图片的最后,发现了php的一句话木马,我想请问,这类问题如何解决?
如果保证/防范图片(或文件)上传中可能存在的安全隐患?
敬谢!
回复内容: 平时我发现,有很多网站都不提供gif图片的上传,之前在对网站进行安全检查的时候也发现了一些gif图片中暗藏代码,竟然还可以执行!
记得我用文本编辑器打开图片,在图片的最后,发现了php的一句话木马,我想请问,这类问题如何解决?
如果保证/防范图片(或文件)上传中可能存在的安全隐患?
敬谢!
上传的时候不依靠content-type来做文档类型验证,可以参考我在这里的回答如何判断浏览器上传文件的真实类型?上传的图片文件放到web 目录外的地方,限定好权限,图片展示的时候,可以使用另一个域名。强制服务器给静态文件发送正确的文件头,避免图片中的代码被执行 参考http://nullcandy.com/php-image-upload-security-how-not-to-do-it/forcetype application/octet-stream forcetype image/jpeg forcetype image/gif forcetype image/png
该用户其它信息

VIP推荐

免费发布信息,免费发布B2B信息网站平台 - 三六零分类信息网 沪ICP备09012988号-2
企业名录 Product