Проблема безопасности загрузки изображений

Некоторая справочная информация: я разрабатываю веб-сайт, на котором пользователи будут иметь профили и смогут загружать изображения профилей. Я не очень опытен, и у меня не так много свободного времени (так как я делаю это в свободное время). Тем не менее, я знаю, что загрузка может оставить огромную брешь в безопасности любого веб-сайта, если она реализована неправильно.

Мой фактический вопрос: безопасно ли ограничивать изображения, скажем, расширениями .gif, .jpg и .png, зная, что сервер может анализировать только файлы php (не знаю, использую ли я терминологию правильно)? Или есть какая-то другая угроза безопасности при этом? Обратите внимание: я также сохраняю файлы в частном каталоге после переименования их случайными числами и передаю их через php-файл всякий раз, когда это необходимо.


person Denzil    schedule 01.03.2012    source источник
comment
Вы можете делегировать всю работу Gravatar (en.gravatar.com)   -  person artbristol    schedule 01.03.2012


Ответы (1)


Дополнительные меры безопасности, которые вы можете использовать: ограничение размера загружаемого файла.

person Pierre Ernst    schedule 02.03.2012