duaiwo9093 2012-06-18 07:35
浏览 9

如何删除不是图像的文件?

I wrote this code to store an image and avoid that someone store a malware or other files different from an image:

$content = file_get_contents($image);
file_put_contents($path, $content);

// Check imagesize to know if it is an image or not:
$sizeimage = getimagesize(dirname(__FILE__)."/".$path);
if($sizeimage[0]<10000){ echo "ok"; }else{ unlink(dirname(__FILE__)."/".$path); }

I tried to insert another files like a CSS file and it store the CSS in the database.

Why ? What is wrong in my code ?

  • 写回答

5条回答 默认 最新

  • douxun4860 2012-06-18 07:39
    关注

    In case the image file is invalid, $sizeimage[0] returns 0 (check PHP documentation).
    Hence, the following statement also validates true in case the file is no valid image:

    if($sizeimage[0]<10000)
    

    Consider using the following statement:

    if($sizeimage[0]>0 && $sizeimage[0]<10000)
    

    This only validates true when getimagesize() found an image that's smaller then 1000 pixels.

    评论

报告相同问题?

悬赏问题

  • ¥60 求一个简单的网页(标签-安全|关键词-上传)
  • ¥35 lstm时间序列共享单车预测,loss值优化,参数优化算法
  • ¥15 基于卷积神经网络的声纹识别
  • ¥15 Python中的request,如何使用ssr节点,通过代理requests网页。本人在泰国,需要用大陆ip才能玩网页游戏,合法合规。
  • ¥100 为什么这个恒流源电路不能恒流?
  • ¥15 有偿求跨组件数据流路径图
  • ¥15 写一个方法checkPerson,入参实体类Person,出参布尔值
  • ¥15 我想咨询一下路面纹理三维点云数据处理的一些问题,上传的坐标文件里是怎么对无序点进行编号的,以及xy坐标在处理的时候是进行整体模型分片处理的吗
  • ¥15 CSAPPattacklab
  • ¥15 一直显示正在等待HID—ISP