【发布时间】:2013-08-30 09:43:30
【问题描述】:
我正在关注http://www.codeforest.net/html5-image-upload-resize-and-crop 中的代码,在客户端调整大小后,它使用file_put_contents($file, $data); 保存。
if ($_POST) {
define('UPLOAD_DIR', 'uploads/');
$img = $_POST['image'];
$img = str_replace('data:image/jpeg;base64,', '', $img);
$img = str_replace(' ', '+', $img);
$data = base64_decode($img);
$file = UPLOAD_DIR . uniqid() . '.jpg';
$success = file_put_contents($file, $data);
print $success ? $file : 'Unable to save the file.';
}
但是我不知道这个函数实际上是如何工作的,我担心的是 - 如果用户将隐藏输入字段和假 php 代码更改为看起来像图像,或者用户使用另一个不同大小的图像更改隐藏输入字段,防止这种情况发生的最佳做法是什么?
【问题讨论】:
-
最佳实践:不要将表单字段用于您不希望用户篡改的数据。使用会话变量。
-
通过客户端大小调整大小,如何使用会话数据?
-
我假设隐藏字段是由另一个 PHP 脚本创建的。如果您必须获取客户端创建的数据,则需要对其进行验证。将图像写入文件后使用
getimagesize。
标签: php image-resizing