我正在讀這篇文章關於如何從攻擊保護我的網站進行安全處理我停在這行,我試圖找出他們的意思是它上傳的圖片
你不能靠文件擴展或MIME類型來驗證該文件是圖像 ,因爲這些可以很容易地僞造。即便在打開文件和讀取頭,或使用 功能檢查圖像尺寸不充分證明。大多數圖像格式允許存儲 註釋部分,其可能包含可以由服務器執行PHP代碼。
它們是什麼意思大多數圖像格式允許存儲評論部分?
鏈接:http://www.netmagazine.com/features/10-essential-security-tips-protect-your-site-hackers
我還是不明白你什麼意思或者他們所說的註釋部分我很迷惑,請u能爲我 –
一個簡單的例子哦,忘了我說:)我明白是怎麼一回事謝謝您的幫助 :) –