Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
nomer1
@nomer1
PHP
Как выполняется PHP код внутри картинки?
Недавно наткнулся на инфу про безопасную загрузку файлов. Узал, что можно спрятать код внутри картинки. Допустим, злоумышленник загрузит "плохую" картинку. Как он заставит выполниться код?
Вопрос задан
более трёх лет назад
601 просмотр
Комментировать
Подписаться
2
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
Александр Аксентьев
@Sanasol
Куратор тега PHP
нельзя просто так взять и загуглить ошибку
для этого все файлы на сервере должно открываться через php интерпретатор.
А это уже давно не так по дефолту, если только руками знать как и настроить сервер таким образом.
В общем, надо постараться чтоб такое сделать самому админу, не говоря уже про хакира.
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Антон
@Eridani
Мимо проходил
Достаточно к ней обратится чему\кому либо.
Я так раньше по локальной сети бэкдоры рассылал, запаковывая их в картинки
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
SagePtr
@SagePtr
Еда - это святое
При кривых руках можно допустить и такую уязвимость:
https://habrahabr.ru/post/100961/
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
PHP
+1 ещё
Простой
Как можно зафиксировать что с сайта есть запрос на сторонний сервис?
1 подписчик
26 авг.
201 просмотр
1
ответ
JavaScript
+3 ещё
Средний
Как передать источник лида в форму?
1 подписчик
25 авг.
156 просмотров
1
ответ
PHP
Простой
Как лучше сделать раздельное управление программами?
1 подписчик
24 авг.
178 просмотров
0
ответов
PHP
Простой
Где у меня ошибка при добавлении своего приложения в HestiaCP?
1 подписчик
24 авг.
118 просмотров
1
ответ
PHP
Простой
После переезда на новый хостинг перестал работать сайт?
1 подписчик
13 авг.
364 просмотра
4
ответа
PHP
Простой
Чем собирать статистику запросов от клиентов на сервере?
1 подписчик
13 авг.
295 просмотров
6
ответов
PHP
+1 ещё
Средний
Как работать с подключениями к БД в долгоживущих приложениях с EntityManager в RoadRunner?
2 подписчика
07 авг.
195 просмотров
2
ответа
PHP
Сложный
Как напечатать чек с маркировкой через атол?
4 подписчика
01 авг.
253 просмотра
0
ответов
PHP
+1 ещё
Простой
Как в выборке sql обратиться к предыдущей записи?
2 подписчика
30 июл.
326 просмотров
6
ответов
PHP
+1 ещё
Простой
Как улучшить код?
1 подписчик
29 июл.
513 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
PHP-developer / PHP-разработчик
Wanted
До 250 000 ₽
PHP-разработчик
FoodSoul
•
Калининград
от 160 000 до 250 000 ₽
PHP разработчик
IT-hunter
До 6 500 $
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама