Существуют ли какие-либо меры безопасности, связанные с функцией PHP getimagesize ()? - PullRequest
1 голос
/ 12 мая 2011

Я буду использовать его в модификации для электронной корзины OSCommerce - загрузка пользователя не разрешена, но SQL для имен файлов.

Ответы [ 2 ]

3 голосов
/ 12 мая 2011

С помощью огромных или искаженных изображений определенных типов можно довольно быстро выйти за пределы вашей памяти. Является ли это проблемой для вас, зависит от того, как вы ее используете. Также имейте в виду, что если вы используете getimagesize () для URL-адреса, вы выполняете HTTP-запрос.

1 голос
/ 12 мая 2011

AFAIK, при его использовании нет угроз безопасности ... вы не получаете информацию от пользователя, а просто возвращает размер передаваемого вами изображения.

...