我正在使用SimplePie在RSS閱讀器上工作。有沒有一種安全的方式來緩存和調整PHP的遠程圖像?
我想拉動RSS訂閱源並以縮略圖顯示文章。我正在使用RSS Enclosures,稍後將解析RSS <項目>對於<img>'s。
是否有安全的方式將這些遠程圖像下載到我的服務器,以便我可以緩存它們並調整它們的大小?
我有一些關於如何用cURL完成的想法,但我對安全感興趣。我知道我可以通過文件擴展來限制,我可以看看MIME類型,但我只想知道這是否可行/安全。如果是這樣,應該採取哪些措施來確保沒有漏洞。
你擔心什麼特定的安全問題? – Homer6
可能是XSS或者只是從一個惡意的RSS源執行任何代碼來欺騙我的應用程序,使其認爲它的腳本是圖像。我知道SimplePie在避免XSS方面很不錯,但是將任意遠程文件下載到服務器上的公共位置會帶來安全風險。 – Matt