根据PHP 中的 Secure User Image Upload Capabilities,推荐的方法是管理图像上传的安全性是使用 GD/ImageMagick/... 复制传入的图像(并使用随机名称设置它)。
行。我有以下问题。
第一个。
在我们的页面中,我们可以裁剪图像。所以:
- 首先我们下载用户上传的图片,并以随机名称保存在 temp 中。
- 然后我们将它加载到我们的视图中,以便用户可以裁剪它。
- 裁剪后的图像是使用 GD 创建的。
在没有先用 GD 处理的情况下加载图像是否有风险?
第二
用GD处理图像就够了吗?我已经看到了这个答案:Block upload of executable images (PHP) 说不是(与我在主题上看到的第一个链接和其他答案相反)。
谢谢!
PS:使用 Codeigniter 进行编程。