Cevaplar
-
image/jpeg diye arattırıyosun zaten uzantıyı arattrmıyosun eğer uzantıyı aratsaydın sadece .jpg diye dediğin doğruydu ama keyloger yükler sitene ve pek bişi olcanı sanmıyorum yani banka sitesi falan ypmıyosan pek önemli deil ;)
ve bunun bi yolu yok diye biliyorum..-
paradigma
ama örneğin bi metin belgesinin txt uzantısını jpeg olarak ya da gif olarak değiştireyim,bunu resim dosyası olarak görüp yükleme yapıyor.evet resim olmadığında siyah çıkıyor ama sonuçta yükleme olayı gerçekleşiyor.ama birisi kalkıp kötü amaç için yazılmış bi dosyanın ya da ne bileyim virüslü bi dosyanın uzantısını jpeg ,png diye değiştirirse ve bunu siteye yüklerse,bu sisteme zarar verebilirler.
Bunu php nin GD kütaphenesi kullanılarak yapıldığını duydum araştırdım ama tam olarak nasıl yapacağımı bulamadım.
Bu kod,yüklenen dosyayın gerçekten resim dosyası olup olmadığını tek başına malesef kontrol edemiyor.Uzantıları jpeg,png vs olarak değiştirdiğin tüm dosyaları yükleyebiliyorsun.Bunu engellemenin bir yolu var mıdır acaba?if(($rtipi!="image/jpeg") && ($rtipi!="image/gif") && ($rtipi!="image/png")){ bilgi("Uyarı","Resim formatı,jpeg,png yada gif olabilir !");
11 yıl önce yazılmış -
sharq
böle birşey başıma gelmedi hiç o yüzden bu konu hakkında bi bilgim yok malesef.11 yıl önce yazılmış -
paradigma
hımm peki teşekkür ederim yine de..
Bu konuda bilgisi olan arkadaşlar yardımcı olurlarsa sevinirim :)11 yıl önce yazılmış
-
-
Bence gönderilen resim dosyasının boyutlarını öğrenmek istediğinde
resim dosyası olmayan hata verecektir.
Bu hatadan resim olup olmadığını anlayabilirsin-
paradigma
hımm bu da bi mantık teşekkürler artar11 yıl önce yazılmış
-