![]() |
|
||||||||||
|
|
|
|||||
|
Регистрация: Jul 2009
Адрес: Москва
Сообщений: 99
|
Добрый день.
Задача - сделать форму для загрузки аудио и видео на сервер. Понятно, что под видом файла могут загрузить что угодно и проверка типа и расширения тут не поможет. Есть ли другие способы проверить файл? Или по-другому: если загрузить скрипт и сохранить с расширением mp3, его можно запустить? Если нет, тогда все рашается довольно просто |
|
|||||
|
если вы свой сервер настроете так, чтоб он думал что mp3 - это скрипт, то можно.
|
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
попробуйте использовать Apache модуль mod_mime_magic, хотя и эту защиту можно обойти.
|
|
|||||
|
Регистрация: Jul 2009
Адрес: Москва
Сообщений: 99
|
Понял, спасибо. Наверно надо будет заголовок проверять дополнительно
|
|
|||||
|
Регистрация: Mar 2009
Сообщений: 317
|
заголовки очень легко подделываются
|
|
|||||
|
Регистрация: Jul 2009
Адрес: Москва
Сообщений: 99
|
Я неправильно выразился видимо. Я имел в виду блок заголовка самого файла, содержащий информацию о битрейте, частоте итд. Или он тоже подделывается?
|
|
|||||
|
даже если вам и загрузят PHP-скрипт под видом .mp3, то ничего ровным счетом не произойдет, вы можете его копировать, перемещать, изменять в бинарном режиме, и т.п. без опасности его запуска.
|
![]() |
![]() |
Часовой пояс GMT +4, время: 16:03. |
|
|
« Предыдущая тема | Следующая тема » |
|
|