我是靠谱客的博主 朴素皮皮虾,这篇文章主要介绍PHP内置函数getimagesize()的漏洞,现在分享给大家,希望可以做个参考。

今天程序想压缩一些图片,想获取图片的宽高,在网上查了一下哪些函数可以使用,然后看到getimagesize()这个函数。但是当同事看到这个函数,提醒我说这个函数,运营同事禁止使用。心里就很奇怪,就在网上查了一下。果然查到了这个函数的漏洞。

 

漏洞信息
PHP是一种在服务器端执行的嵌入HTML文档的脚本语言。
PHP Getimagesiz函数用于判断图像大小,接收一个URI参数,Getimagesize()没有实现任意函数来校验远程服务器上下载的文件是否会图像或大小超过预期,可使PHP下载超大文件,造成拒绝服务攻击。

 

转载于:https://www.cnblogs.com/jinrenming/p/5133449.html

最后

以上就是朴素皮皮虾最近收集整理的关于PHP内置函数getimagesize()的漏洞的全部内容,更多相关PHP内置函数getimagesize()内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(136)

评论列表共有 0 条评论

立即
投稿
返回
顶部