2011-02-02 7 views

答えて

0

typeフィールドは、クライアントによって設定されたMIMEタイプです。この場合、flvファイルが何であるかを知りませんでしたし、設定しませんでした。この情報に頼らないことは、攻撃者が自由に変更できるため、良いことです。

アップロードされたビデオファイルに関する信頼できる情報を取得するには、サーバー側のチェックを行う必要があります。たとえば、getid3はflvファイルを認識できるようです。

組み込みのgetimagesize()関数は、多くのイメージ形式で同じことができます。

関連する問題