标签: php
我正在尝试找出最安全的方法来确认有关上传文件的一些细节 - 例如文件扩展名,文件大小(字节),文件大小(如果图像)等
我找到了几种方法来获取扩展名,但它们似乎都是基于操作文件名,这对于伪造来说非常简单。
对于图像尺寸,我一直在使用getimagesize()。对于文件大小,我一直在使用filesize。
我正在处理敏感数据,因此希望确保网站的每个入口点都是安全的。是否有更安全的方法可以在上传的文件中获取所有这些数据?
提前感谢您的帮助。