タグ

PHPとアップロードに関するlax34のブックマーク (2)

  • PHPファイルアップロードについて調べてみる - pekeqのブログ

    今まで割といいかげんに生きてきましたが、ファイルアップロードだけは真剣にならざるを得ない。 結論 MAX_FILE_SIZE, upload_max_filesizeはファイル1つあたりの最大サイズ 複数ファイルアップロード時の合計サイズはpost_max_sizeに影響される post_max_sizeを越えると$_FILESには何も入らない post_max_sizeを越えたかどうかの判断は$_SERVER['CONTENT-LENGHT']で ファイルアップロードに影響を与えるパラメータ Apache LimitRequestBody まあこれはデフォルトで無制限なんで関係ないですね PHP post_max_size upload_max_filesize memory_limit MAX_FILE_SIZE 実験A: ファイル1つの場合 実験コードは以下の通り。 <html> <

    PHPファイルアップロードについて調べてみる - pekeqのブログ
  • ファイルアップロードの例外処理はこれぐらいしないと気が済まない - Qiita

    【2021/10/15 追記】 この記事は更新が停止されています。現在では筆者の思想が変化している面もありますので,過去の記事として参考程度にご覧ください。 脆弱性について 参考リンク PHPにおけるファイルアップロードの脆弱性CVE-2011-2202 PHP 5.4.1リリースのポイント 上記に対する補足説明 PHP 5.4.1以降 PHP 5.3.11以降 どちらかを満たしているならば,脆弱性は(今のところ)無い.どちらも満たしていないと, $_FILES 変数の構造を崩す攻撃 ../ をファイル名に含めて送信する攻撃 (ディレクトリトラバーサル) の何れか,もしくは両方の脆弱性を所持していることになるので要注意. 脆弱性対策と注意事項 $_FILES Corruption 対策 改竄されたフォームからの複数ファイル配列送信対策 脆弱性が修正された環境でも 改竄フォーム対策 も兼ねて

    ファイルアップロードの例外処理はこれぐらいしないと気が済まない - Qiita
  • 1