【发布时间】:2015-07-08 21:15:40
【问题描述】:
我编写了一个 PHP 脚本来检索不在 public_html 文件夹下的图像。该脚本验证用户是否有权查看图像然后显示它。图片权限设置为“0755”
这是防止其他人查看私人图像的安全方法吗?散列图像文件名会增加任何安全优势吗?还有其他可以改进此脚本的替代方法吗?
image_retrieval.php 脚本
<?php
include '../user_verification.php';
$image_request = $_GET['image_request'];
$pic = file_get_contents("/home/username/images/'.$image_request.'");
header('Content-type: image/jpeg');
echo $pic;
?>
display_image.php 脚本
<?php
include '../world/verification.php';
$image_request = $_GET['image_request'];
echo"<img src='http://www.domainname.com/request_image.php?userid=$userid&image_request=$image_request'>";
?>
<form id='image_requester' method='get' action='display_image.php'>
<input type="text" id="image_request" name="image_request">
<input type="hidden" value="<?echo"$userid";?>" id="userid" name="userid">
<input type="submit" value="request">
</form>
【问题讨论】:
标签: php image security server file-management