从PHP下载安全图像

时间:2012-09-04 18:48:32

标签: php upload download

我希望允许我的用户通过提供图片的网址来上传文件。

imgur非常相似,您输入http://something.com/image.png,脚本会下载文件,然后将其保留在服务器上并发布。

我尝试使用file_get_contents()getimagesize()。但我认为会有问题:

  1. 如何保护脚本免受100个用户提供100个大图像的URL?
  2. 如何确定下载过程是否需要或已经花费太长时间?

2 个答案:

答案 0 :(得分:1)

这实际上很有趣。

您似乎可以实际跟踪和控制cURL转移的进度。请参阅CURLOPT_NOPROGRESSCURLOPT_PROGRESSFUNCTIONCURLOPT_WRITEFUNCTION

上的documentation

我找到this example并将其更改为:

<?php

file_put_contents('progress.txt', '');

$target_file_name = 'targetfile.zip';
$target_file = fopen($target_file_name, 'w');

$ch = curl_init('http://localhost/so/testfile2.zip');
curl_setopt($ch, CURLOPT_RETURNTRANSFER, TRUE);
curl_setopt($ch, CURLOPT_NOPROGRESS, FALSE);
curl_setopt($ch, CURLOPT_PROGRESSFUNCTION, 'progress_callback');
curl_setopt($ch, CURLOPT_WRITEFUNCTION, 'write_callback');
curl_exec($ch);
if ($target_file) {
    fclose($target_file);
}

$_download_size = 0;
function progress_callback($download_size, $downloaded_size, $upload_size, $uploaded_size) {
    global $_download_size;
    $_download_size = $download_size;
    static $previous_progress = 0;

    if ($download_size == 0) {
        $progress = 0;
    }
    else {
        $progress = round($downloaded_size * 100 / $download_size);
    }

    if ($progress > $previous_progress) {
        $previous_progress = $progress;
        $fp = fopen('progress.txt', 'a');
        fputs($fp, $progress .'% ('. $downloaded_size .'/'. $download_size .")\n");
        fclose($fp);
    }
}

function write_callback($ch, $data) {
    global $target_file_name;
    global $target_file;
    global $_download_size;

    if ($_download_size > 1000000) {
        return '';
    }
    return fwrite($target_file, $data);
}

write_callback检查数据大小是否大于指定限制。如果是,则返回一个中止传输的空字符串。我在分别有80K和33M的2个文件上测试了这个,限制为1M。在你的情况下,progress_callback在第二行之外毫无意义,但为了调试目的,我保留了所有内容。

获取数据大小的另一种方法是执行HEAD请求,但我认为服务器不需要发送Content-length标头。

答案 1 :(得分:0)

要回答第一个问题,您只需在代码中添加适当的限制即可。定义您希望在给定时间内接受的请求数,在数据库中跟踪您的请求,然后从那里开始。同时对文件大小设置上限。

对于问题二,您可以set appropriate timeouts if you use cURL