私たちはクライアントのソーシャルサイト(クラスの最終プロジェクト)を作っており、写真のアップロード機能が必要です。アップロードされた写真情報をデータベースに保存する際のガイドライン
私たちは、写真の一意のIDとユーザーIDの外部キーを使って、MySQLデータベースのリンクを画像に配置することを考えました。
しかし、私は何が最も安全な方法であろうと思っていました。
- 画像の名前を保持するか、名前を変更する必要がありますか?
- すべての画像を同じフォルダに保存するか、または一意のユーザーIDごとに別のフォルダを作成する必要がありますか。
- 画像の名前を変更する場合は、画像の一意のIDで始める必要がありますか? (XXXXへ1)
安全:悪質なファイル名で 最速explointingのいずれかのタイプ:アップロードした画像の場合は、その後XXXXXフォルダ
私はユーザーディレクトリを作成し、イメージ名は変更しません。そうすれば、写真を直接ダウンロードしたり閲覧したりするときに、意味のある名前が付けられます。 – feeela
あなたは安全で何を意味するのかを説明する必要があります。 – Mikk
私はそれを編集しました! 。 – Insecurefarm