【发布时间】:2011-03-08 01:09:18
【问题描述】:
问题很简单。如何使用 php 制作 100% 安全的照片上传脚本?是否有任何教程可以显示所有可能的安全漏洞?
不要让我看this question,因为那里他们只谈论大小。但我想确定的是,没有人可以上传 shell 和其他东西。因为它是一个大网站,需要 100% 安全的照片上传脚本。
编辑: 或者我应该允许会员将图片上传到像 imageshack 这样的容器并将他们的链接复制到我的网站?我猜它是 100% 安全的,对吧?
【问题讨论】:
-
“100% 安全”?不存在。列举一个被认为是安全且未被破解的系统。
-
你的意思是像Facebook? 讽刺>
-
@hey - 我想他是在指出即使是 Facebook 的系统也不是 100% 安全的。
-
我明白了。现在请查看编辑后的版本。如果我允许人们将他们的照片上传到其他地方并将他们的链接粘贴到输入中,我会安全吗?我会将其保存在 mysql 中?
-
安全文件上传是困难。有关某些问题,请参阅stackoverflow.com/questions/602539/…。是的,如果你能摆脱 imageshack 等,那就这样做吧。
标签: php security upload uploading