【发布时间】:2012-08-29 16:49:39
【问题描述】:
所以,我想从 URL 安全地下载图像。当然,我的第一个想法是检查扩展 - 如果它兼容,只需下载它并使用好的扩展保存它(它应该是安全的,因为服务器不会运行存储在 .jpg 文件中的 PHP 代码(嗯,除非它被配置为这样做))。使用这种方法是否还有一些风险,是否有更好的方法?
【问题讨论】:
-
当你说“安全”时,你关心的是什么?
-
我担心用户可能会下载可执行文件或图像并利用漏洞来控制服务器。
-
这是一个合理的担忧吗?