【发布时间】:2010-10-28 08:44:24
【问题描述】:
我正在尝试读取图像文件(确切地说是 .jpeg),并将其“回显”回页面输出,但显示的是图像...
我的 index.php 有一个像这样的图片链接:
<img src='test.php?image=1234.jpeg' />
我的 php 脚本基本上是这样做的:
1) 读取 1234.jpeg 2) 回显文件内容... 3) 我觉得我需要用 mime 类型返回输出,但这就是我迷路的地方
一旦我弄清楚这一点,我将一起删除文件名输入并用图像 ID 替换它。
如果我不清楚,或者您需要更多信息,请回复。
【问题讨论】:
-
只需添加一些安全措施,就可以避免像
<img src='test.php?image=../config.php' />这样的攻击
标签: php image-processing http-headers mime-types