Есть часть моего сайта, которая позволяет пользователям загружать фотографии профиля. Я беспокоюсь о том, что люди загружают вредоносный код. Я планирую ограничить типы файлов .jpg / .png / .gif / .jpeg
Я боюсь, что этого будет недостаточно. Я собираюсь изменить размер изображений на сервере. Будет ли процесс изменения размера фотографий достаточным для того, чтобы изображение действительно было изображением, а не вредоносными файлами?
Я буду использовать следующее, чтобы изменить размер фотографий. Я не буду хранить оригиналы на сервере, а имена файлов будут изменены.
imagecopyresampled($thumb, $source, 0, 0, 0, 0, $newwidth, $newheight, $width, $height);
imagejpeg($thumb, $fullpath, 90);