php 图片上传 安全检查

php 图片上传 配置,这个是设置大小

php.ini:
file_uploads = On //开启上传
upload_tmp_dir = "d:/work/wamp/tmp" //临时目录
upload_max_filesize = 40M //允许上传文件大小
post_max_size = 80M //允许最大post请求大小
memory_limit = 128M //线程允许最大内存
max_execution_time = 30 //最大php 执行时间
max_input_time = 30 //最大提交处理时间

检查

1,检查是否存在使用函数 is_uploaded_file(file)
2,检查大小,默认上传的是size 是,字节,需要除以(1024*1024)得到是兆M
3,检查后缀,检查type 这个不可靠,这个是客户端商城的

4,检查类型,这个用php内置函数getimagesize检查,这个安全
检查上传到服务器的缓存的配置
https://www.runoob.com/php/php-getimagesize.html

你可能感兴趣的:(php学习)