ANTICHAT

ANTICHAT (https://forum.antichat.xyz/index.php)
-   Веб-уязвимости (https://forum.antichat.xyz/forumdisplay.php?f=114)
-   -   Защита от SSRF из за GetImageSize (https://forum.antichat.xyz/showthread.php?t=582369)

WallHack 25.09.2023 19:43

Всем привет. Мне нужно отключить редирект в функции GetImageSize
При редиректе обходяться филтры на ftp://,phar://
Как это сделать?
ini_set('allow_url_fopen', '0'); - не помог

PHP:


Код:

$image_tmp_name
=
sql
(
$_POST
[
"urlbanner"
]
)
;
$wh_im
=
@
GetImageSize
(
$image_tmp_name
)
;
if
(
$wh_im
[
"mime"
]
==
'image/jpeg'
or
$wh_im
[
"mime"
]
==
'image/jpg'
)
{
$pict
=
@
imagecreatefromjpeg
(
$image_tmp_name
)
;
}
elseif
(
$wh_im
[
"mime"
]
==
'image/png'
)
{
$pict
=
@
imagecreatefrompng
(
$image_tmp_name
)
;
}
elseif
(
$wh_im
[
"mime"
]
==
'image/gif'
)
{
$pict
=
@
imagecreatefromgif
(
$image_tmp_name
)
;
}
else
{
$error
=
"Загружать можно только следующие форматы gif, jpg, jpeg, png"
;
}



Время: 18:35