Ben küçük bir PHP uygulama yazıyorum ve ben bir güvenlik sorunu var mı emin değilim. Yani bu uygulama ne olduğunu:
- Kullanıcı görüntü dosyaları (png, gif, jpg, jpeg, tiff ve birkaç diğerleri) veya zip dosyaları da yükleyebilirsiniz
Ben mim-türü ve uzantısı için kontrol edin ve bir izin değil, eğer (bu ben endişe duyuyorum parçası değildir) yükleme izin vermez.
Şimdi bir kere ben bir klasör dışında root erişimi benzersiz karma ve saklamak için dosyayı yenkimliken adlveırın yükledi.
Kullanıcı şimdi kısa bir URL üzerinden dosyaya erişebilir. ) (Ben başlık için doğru MIME türünü ayarlayarak dosya erişilebilir yapmak ve sonra ben sadece readfile kullanın.
Benim soru bir kavanoz dosya görüntü dosyası içinde yer nerede burada çalışır istismar olup olmadığı? Ben saf bir görüntü olarak hizmet ediyorum.
Bunu önlemek için yolları nelerdir yoksa?
Teşekkürler.