![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 663 Pomógł: 6 Dołączył: 3.06.2007 Skąd: Kraków Ostrzeżenie: (0%) ![]() ![]() |
Odnosząc się do postu:
...dodajac do pliku php na poczatku pierwsze kilka KB z obrazka i nadajc rozszeznie .jpg mozna upnac kod php co mi sie bardzo nie podoba Przepraszam, że powielam temat ale ponieważ nie wiem o tym zupełnie nic będzie to dystkusja na wiele niższym poziomie...Czy rzeczywiście takie coś jest możliwe? Kiedy taki kod się wykona? Czy zaraz po wysłaniu obrazka formularzem? Czy dopiero po próbie wyświetlenia zainfekowanego obrazka? Edit: Co zrobić jeśli nie używamy bibliotek GD? Konwersja funkcją imagecopyresampled() nie zawsze jest rozwiązaniem bo powoduje utratę jakości. Ten post edytował Black-Berry 13.05.2008, 18:27:08 |
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 1 387 Pomógł: 273 Dołączył: 18.02.2008 Ostrzeżenie: (0%) ![]() ![]() |
Cytat Babcia@Stefa - nie zrozumiałeś Black-Berry. On mówi o tym ze jeśli w pliku z rozszerzeniem PHP kilka pierwszych kb będzie z obrazka plik przejdzie jako obrazek. Plik przejdzie jako obrazek, ale to nic nie da, bo zapisze się pod rozszerzeniem obrazkowym. Jedyna groźba to lokalne zaincludowanie tego pliku, ale to inna dziura która nie występuje w dobrze napisanym skrypcie. [edit] Oczywiście mam na myśli pliki w których rozszerzenie jest dodawane 'ręcznie'. Zapisywanie plików o dokładnie takiej samej nazwie jak wejściowe to oczywiście głupota. Ten post edytował l0ud 13.05.2008, 19:33:36 |
|
|
![]() ![]() |
![]() |
Aktualny czas: 6.10.2025 - 08:10 |