セキュリティ

画像スクリプトインジェクション

 

画像の中にJavaScriptやPHPなどのコードを埋め込んだ攻撃。

古いブラウザ、IE8の時点でもう発動しないので忘れて良い?

対策

  • 拡張子
  • イメージ関数でチェックする
<?php
if (count(token_get_all($image)) >= 2) {
    die('画像スクリプトインジェクションが検出');
}

 

参考

 

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)