有没有涉及PHP函数getimagesize()的安全保留?

时间:2011-05-12 17:07:46

标签: php getimagesize

我将在OSCommerce电子购物车的修改中使用它 - 不允许用户上传,但SQL用于文件名。

2 个答案:

答案 0 :(得分:3)

对于某些类型的巨大或格式错误的图像,可以很快达到内存限制。这对您来说是否有问题取决于您的使用方式。另外,请记住,如果您在URL上使用getimagesize(),那么您正在执行HTTP请求。

答案 1 :(得分:1)

AFAIK使用它没有安全隐患......你没有得到用户的输入,它只返回你传递的图像的大小。