Autor Zpráva
brus
Profil *
Ahoj, když někdo nahraje zavirovaný obrázek, může funkce imagecreatefromjpeg("source_of_img.jpg") zabránit tomu že se ten vir přenese i do toho nového obrázku co ta funkce vytvoří? Rozhoduju se zda použít tuto funkci nebo rovnou imagescale();
N71
Profil *
Co znamená "zavirovaný obrázek"?
Bubák
Profil
N71:
Pravděpodobně pozměněný obrázek (exploit), který je schopný zavirovat děravý prohlížeč.
N71
Profil *
Pochybuji, že by jakýkoliv exploit přečkal průchod přes libovolnou GD funkci. Spíš by načtení skončilo chybou, protože takové obrázky jsou typicky "poškozené".
Keeehi
Profil
Ehm, a co děravá GD extension? Pokud budu předpokládat, že mi někdo bude nahrávat zavirované obrázky na server, je potom bezpečné je číst a vůbec s nimi jakkoli pracovat?
brus
Profil *
Keeehi:
Ehm, a co děravá GD extension?
a kdybych nic takového nepředpokládal mění se na tom snad něco? a co imagescale(), mohl by ten exploit zavirovat třeba server?

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0