【发布时间】:2012-05-01 09:09:13
【问题描述】:
根据Secure User Image Upload Capabilities in PHP,推荐的管理图片上传安全的方法是使用GD/ImageMagick/...复制传入的图片(并设置一个随机名称)。
好的。我有以下问题。
第一名。
在我们的页面中,我们可以裁剪图像。所以:
- 首先我们下载用户上传的图片,并以随机名称保存在 temp 中。
- 然后我们将其加载到我们的视图中,以便用户对其进行裁剪。
- 裁剪的图像是使用 GD 创建的。
没有先用GD处理就加载图片有风险吗?
第二次
用GD处理图像是否足够?我看过这个答案:Block upload of executable images (PHP) 这说不是(与我在主题上看到的第一个链接和其他答案相反)。
谢谢!
PS:使用 Codeigniter 进行编程。
【问题讨论】:
标签: image security codeigniter gd uploadify