Bir kullanıcı bir avatar resmi yüklenenler yoluyla istismar oluşturmak için çalışıyor benim dikkatimi geldi. Bir kullanıcı söyleyerek onların Norton Anti-virüs bir haber almak olduğunu bana bildirdi bu keşfedildi "HTTP Şüpheli Çalıştırılabilir Resim İndirme." Bu uyarı, kullanıcının avatar resmi başvuru yapıldı. Ben aslında bilgi veya böyle bir şey çalmakla arada bir şey elde sanmıyorum, ama ben delik yeterince uzun açık kalırsa mümkün olabilir varsayalım. Ben görüntü dosyalarını yüklemek için PHP kullanmak ve tarih olmak dosya png, jpg, bmp, gif veya olup olmadığını kontrol edin.
Bu bir görüntü olup olmadığını denetler kodu:
$allow_types = array('image/jpeg', 'image/png', 'image/gif', 'image/jpg', 'image/png', 'image/bmp', 'image/bitmap');
if (in_array($this->tmp_image['type'],
$this->allow_types)) {
return true;
}