【发布时间】:2016-02-01 01:30:56
【问题描述】:
我有一个 php 上传脚本。它工作正常。我只想知道我保存图片的方式是否安全,它将显示在所有浏览器上。假设我上传了:image.gif 然后我将其保存到上传文件夹:2ad25adt4mt2 即<img src="/upload/2ad25adt4mt2" alt="pho"> 注意没有扩展名。虽然它显示在我当前的浏览器上。只是想知道如果我的网站被查看,它是否会显示在所有浏览器上。
【问题讨论】:
-
我能问一下你为什么不想要扩展名吗?
-
出于安全原因,我认为这很好?
-
我想不出有什么东西可以让扩展更不安全。有关其“类型”的信息嵌入在图像的数据中。
标签: php