【发布时间】:2013-03-02 17:37:25
【问题描述】:
有没有办法确保接收到的文件是PHP 中的图像?
测试扩展对我来说听起来不是很安全,因为您可以上传 script 并将其扩展更改为您想要的任何内容。
我也尝试使用getimagesize,但可能有更适合该特定问题的东西。
【问题讨论】:
-
@Pramod 仅仅检查文件扩展名是不够的。
-
最安全的方法是检查文件的 mime 类型。
-
@deceze 我同意你的老板。
标签: php image file-upload getimagesize