我正在阅读这篇关于如何保护我的网站免受攻击者攻击的文章我停在这些线上,我试图弄清楚它们的意思
您不能依赖文件扩展名或 mime 类型来验证文件是否为图像,因为这些很容易被伪造。即使打开文件并读取标题,或使用功能检查图像大小也不能完全证明。大多数图像格式允许存储评论部分,其中可能包含可由服务器执行的 PHP 代码。
大多数图像格式允许存储评论部分是什么意思?
链接: http: //www.netmagazine.com/features/10-essential-security-tips-protect-your-site-hackers