безопасная подкачка изображений

Kirill

Новичок
безопасная подкачка изображений

Говорят, при подкачке изображения можно закачать узображение, в которое будет внедрен html код, который выполнится при показе картинки в браузере. Где об этом можно почитать и как защититься?
 

Gorynych

Посетитель PHP-Клуба
Voyager2K
нет, подразумевалась некая дыра в программах просмотра изображений
 

rotoZOOM

ACM maniac
Закачка под видом картинки php (asp, любого серверного) кода, который выполнится при ссылке на него вида:
<img src="crack.php" ...

Правда это только в том случае, если программер не переименовывает и не проверяет закачиваемое к нему файло.
 

Kirill

Новичок
можно не проверять - достаточно запретить выполнение скриптов из директории, куда пользоатели подкачивают изображения.
 

Фанат

oncle terrible
Команда форума
в общем, аффтар сам не понимает, про что спрашивал
 
Сверху