Jadual Kandungan
Menyahpepijat Pengesahan Jenis Fail dalam PHP
Menyelesaikan Isu
Rumah pembangunan bahagian belakang tutorial php Bagaimanakah Saya Boleh Mengesahkan Jenis Fail Imej yang Dimuat Naik dengan Selamat dalam PHP?

Bagaimanakah Saya Boleh Mengesahkan Jenis Fail Imej yang Dimuat Naik dengan Selamat dalam PHP?

Nov 30, 2024 pm 07:05 PM

How Can I Securely Verify Uploaded Image File Types in PHP?

Menyahpepijat Pengesahan Jenis Fail dalam PHP

Walaupun menggunakan pendekatan biasa untuk mengesahkan jenis fail imej, sesetengah pengguna telah mengalami ralat semasa proses muat naik.

Coretan kod yang disediakan menggunakan sifat $_FILES['fupload']['type'] yang disediakan pengguna, iaitu terdedah kepada manipulasi oleh pengguna yang berniat jahat. Untuk menangani kerentanan ini, telah dicadangkan bahawa menggunakan mime_content_type() akan meningkatkan ketepatan.

Menyelesaikan Isu

Walau bagaimanapun, penyelesaian yang disyorkan adalah untuk mengelakkan bergantung sepenuhnya pada nilai yang ditentukan pengguna. Sebaliknya, adalah dinasihatkan untuk menjalankan pengesahan jenis anda sendiri.

Untuk imej, fungsi exif_imagetype() menawarkan kaedah yang boleh dipercayai untuk menentukan format sebenar fail:

$allowedTypes = array(IMAGETYPE_PNG, IMAGETYPE_JPEG, IMAGETYPE_GIF);
$detectedType = exif_imagetype($_FILES['fupload']['tmp_name']);
$error = !in_array($detectedType, $allowedTypes);
Salin selepas log masuk

Pendekatan ini menyemak tandatangan binari imej secara langsung, menghapuskan kemungkinan pengguna memanipulasi jenis fail.

Sebagai alternatif, untuk pengesahan jenis fail yang lebih maju, pertimbangkan untuk menggunakan fungsi finfo jika pelayan anda menyokongnya.

Atas ialah kandungan terperinci Bagaimanakah Saya Boleh Mengesahkan Jenis Fail Imej yang Dimuat Naik dengan Selamat dalam PHP?. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn

Tag artikel panas

Notepad++7.3.1

Notepad++7.3.1

Editor kod yang mudah digunakan dan percuma

SublimeText3 versi Cina

SublimeText3 versi Cina

Versi Cina, sangat mudah digunakan

Hantar Studio 13.0.1

Hantar Studio 13.0.1

Persekitaran pembangunan bersepadu PHP yang berkuasa

Dreamweaver CS6

Dreamweaver CS6

Alat pembangunan web visual

SublimeText3 versi Mac

SublimeText3 versi Mac

Perisian penyuntingan kod peringkat Tuhan (SublimeText3)

11 skrip pemendek URL terbaik PHP (percuma dan premium) 11 skrip pemendek URL terbaik PHP (percuma dan premium) Mar 03, 2025 am 10:49 AM

11 skrip pemendek URL terbaik PHP (percuma dan premium)

Pengenalan kepada API Instagram Pengenalan kepada API Instagram Mar 02, 2025 am 09:32 AM

Pengenalan kepada API Instagram

Bekerja dengan Data Sesi Flash di Laravel Bekerja dengan Data Sesi Flash di Laravel Mar 12, 2025 pm 05:08 PM

Bekerja dengan Data Sesi Flash di Laravel

Respons HTTP yang dipermudahkan dalam ujian Laravel Respons HTTP yang dipermudahkan dalam ujian Laravel Mar 12, 2025 pm 05:09 PM

Respons HTTP yang dipermudahkan dalam ujian Laravel

Curl dalam PHP: Cara Menggunakan Pelanjutan PHP Curl dalam API REST Curl dalam PHP: Cara Menggunakan Pelanjutan PHP Curl dalam API REST Mar 14, 2025 am 11:42 AM

Curl dalam PHP: Cara Menggunakan Pelanjutan PHP Curl dalam API REST

Bina aplikasi React dengan hujung belakang Laravel: Bahagian 2, React Bina aplikasi React dengan hujung belakang Laravel: Bahagian 2, React Mar 04, 2025 am 09:33 AM

Bina aplikasi React dengan hujung belakang Laravel: Bahagian 2, React

12 skrip sembang php terbaik di codecanyon 12 skrip sembang php terbaik di codecanyon Mar 13, 2025 pm 12:08 PM

12 skrip sembang php terbaik di codecanyon

Pemberitahuan di Laravel Pemberitahuan di Laravel Mar 04, 2025 am 09:22 AM

Pemberitahuan di Laravel

See all articles