volodumir
Новичок
Безопасно загружать картинки этими скриптами ?
Первый скрипт - форма загрузки:
Второй скрипт - обработка формы:
Генерацию имя уникального файла сделаю позже. Меня интересует только безопасность для сайта. Подскажите плиз.
Первый скрипт - форма загрузки:
PHP:
<form enctype="multipart/form-data" action="upload.php" method="POST">
<p>
<input type="hidden" name="MAX_FILE_SIZE" value="1024000">
<input type="file" name="fupload"><br>
<input type="submit" value="Загрузить">
</p>
</form>
PHP:
<?php
print_r($_FILES ['fupload']['tmp_name']);
if ($_FILES ['fupload']['type'] == "image/jpeg")
{
$source = $_FILES['fupload']['tmp_name'];
$target = 'images' . $_FILES ['fupload']['name'];
move_uploaded_file ($source, $target);
$size = getimagesize ($target);
}
elseif ($_FILES ['fupload']['type'] == "image/gif")
{
$source = $_FILES['fupload']['tmp_name'];
$target = 'im/photo' . $_FILES ['fupload']['name'];
move_uploaded_file ($source, $target);
$size = getimagesize ($target);
}
elseif ($_FILES ['fupload']['type'] == "image/png")
{
$source = $_FILES['fupload']['tmp_name'];
$target = 'images' . $_FILES ['fupload']['name'];
move_uploaded_file ($source, $target);
$size = getimagesize ($target);
}
else
{
unlink($_FILES ['fupload']['tmp_name']);
}
?>