2016-05-21 2 views
0

イメージを保護するための安全な方法はありますか?私のコードは<img src="$file_destination"> // $ file_destinationをdbに保存したようです。パスからimgを安全に取得する方法は? PHP(PDO)

urlencodeバージョンがありますか?または妥当性確認のみですか?理解しやすいヒントを教えてください。どうもありがとうございました。

+0

本当にあなたがどのような種類の検証をしているかによって異なります。 HTTPサーバーは無効な場所にパスを提供しません。 – Geoffrey

+0

どういう意味ですか、私は – phew

答えて

1
<img src="$file_destination"> 

これを印刷してスクリーンに印刷するだけで、それではどんな安全性を達成したいですか?

おそらくXSSがないことを確認することはできますが、そのパスをデータベースに保存する場所で実行する必要があります。

イメージパスをurlencodeする必要はありません。それが有効である限り、正常に動作します。

+0

に従うことができないので、データベースに保存されているファイルの宛先に安全対策が含まれていますか? – phew

+0

はい、ファイルをサーバーに保存し、安全でないファイルを保管せずにそのパスを検証するときにファイルを検証する必要があります –

関連する問題