安全的PHP图像上传程序?哪里是公认的固溶体


Secure PHP image uploader? Where is an accepted solid solution?

此处为相对新手。我自己不是一个伟大的程序员,但在从那些比我聪明得多的人那里找到代码块方面也不算太差,他们足够慷慨地分享。

然而,在我四处寻找的过程中,我还没有找到一个安全的PHP图像上传器,它似乎被网络社区接受为做得相当扎实。

我想知道人们对此有何看法https://github.com/dimo414/imgupload

否则,通过所有的安全问题和讨论,有人知道我可以使用和调整任何资源来上传一张图片吗?

这会很好,但请记住,这是没有什么特别的,它只是标准PHP功能来创建它。

你可以使用它来快速完成工作,但如果你在特定的解决方案中使用它,那么你可能需要根据自己的需求进行调整。

这可能是通过ajax或其他方式使其工作?

这不是一个完全适合StackOverflow的问题,因为它与您尝试过的代码无关,更多的是一个主观的安全问题。你所指向的代码是好的,只要你了解它能保护你免受什么和它不能保护你。它强制执行最大上传大小,并检查上传类型是否正确,但请记住,PHP已经在做一些这方面的工作了。有问题的代码只是以一种更易于使用的方式将其打包。

这段代码将阻止某人上传除图像以外的任何内容,这可能是最重要的部分。