![]() |
Безопасная загрузка аудио и видео
Добрый день.
Задача - сделать форму для загрузки аудио и видео на сервер. Понятно, что под видом файла могут загрузить что угодно и проверка типа и расширения тут не поможет. Есть ли другие способы проверить файл? Или по-другому: если загрузить скрипт и сохранить с расширением mp3, его можно запустить? Если нет, тогда все рашается довольно просто |
если вы свой сервер настроете так, чтоб он думал что mp3 - это скрипт, то можно.
|
попробуйте использовать Apache модуль mod_mime_magic, хотя и эту защиту можно обойти.
|
Понял, спасибо. Наверно надо будет заголовок проверять дополнительно
|
заголовки очень легко подделываются
|
Я неправильно выразился видимо. Я имел в виду блок заголовка самого файла, содержащий информацию о битрейте, частоте итд. Или он тоже подделывается?
|
даже если вам и загрузят PHP-скрипт под видом .mp3, то ничего ровным счетом не произойдет, вы можете его копировать, перемещать, изменять в бинарном режиме, и т.п. без опасности его запуска.
|
| Часовой пояс GMT +4, время: 23:22. |
Copyright © 1999-2008 Flasher.ru. All rights reserved.
Работает на vBulletin®. Copyright ©2000 - 2026, Jelsoft Enterprises Ltd. Перевод: zCarot
Администрация сайта не несёт ответственности за любую предоставленную посетителями информацию. Подробнее см. Правила.