Все сервисы Хабра
Сообщество IT-специалистов
Ответы на любые вопросы об IT
Профессиональное развитие в IT
Закрыть
Задать вопрос
nomer1
@nomer1
PHP
Как выполняется PHP код внутри картинки?
Недавно наткнулся на инфу про безопасную загрузку файлов. Узал, что можно спрятать код внутри картинки. Допустим, злоумышленник загрузит "плохую" картинку. Как он заставит выполниться код?
Вопрос задан
более трёх лет назад
606 просмотров
Комментировать
Подписаться
2
Простой
Комментировать
Facebook
Вконтакте
Twitter
Решения вопроса
0
Пригласить эксперта
Ответы на вопрос
3
Александр Аксентьев
@Sanasol
Куратор тега PHP
нельзя просто так взять и загуглить ошибку
для этого все файлы на сервере должно открываться через php интерпретатор.
А это уже давно не так по дефолту, если только руками знать как и настроить сервер таким образом.
В общем, надо постараться чтоб такое сделать самому админу, не говоря уже про хакира.
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Антон
@Eridani
Мимо проходил
Достаточно к ней обратится чему\кому либо.
Я так раньше по локальной сети бэкдоры рассылал, запаковывая их в картинки
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
SagePtr
@SagePtr
Еда - это святое
При кривых руках можно допустить и такую уязвимость:
https://habrahabr.ru/post/100961/
Ответ написан
более трёх лет назад
Комментировать
Нравится
Комментировать
Facebook
Вконтакте
Twitter
Ваш ответ на вопрос
Войдите, чтобы написать ответ
Войти через центр авторизации
Похожие вопросы
JavaScript
+1 ещё
Простой
Как прочитать ответ сервера после отправки формы?
1 подписчик
8 часов назад
75 просмотров
1
ответ
PHP
Простой
Почему в PHP унитарная операция от плюса к минусу работает а обратно нет?
1 подписчик
10 часов назад
61 просмотр
1
ответ
PHP
Простой
Как скомбинировать массивы, чтобы получить все варианты сочетаний их элементов?
1 подписчик
23 сент.
207 просмотров
3
ответа
PHP
+1 ещё
Простой
Можно ли писать функции в текст?
1 подписчик
19 сент.
415 просмотров
2
ответа
PHP
Средний
Joomla 5 rest api — как создать материал с сохранением html элемента?
1 подписчик
18 сент.
97 просмотров
1
ответ
PHP
+1 ещё
Простой
Как в Битрикс с помощью PHP скрывать одну или несколько характеристик если они пустые?
1 подписчик
18 сент.
179 просмотров
2
ответа
PHP
Средний
Подключние к базе данных из класса — насколько правильно?
2 подписчика
14 сент.
360 просмотров
2
ответа
PHP
Простой
Почему не запускается session_start() на сервере от REG.RU?
1 подписчик
09 сент.
190 просмотров
3
ответа
JavaScript
+2 ещё
Простой
Не могу передать POST запрос ajax/js почему?
1 подписчик
07 сент.
633 просмотра
2
ответа
PHP
+2 ещё
Средний
Почему Joomla 5.3.3 обращается к /tmp?
1 подписчик
06 сент.
197 просмотров
1
ответ
Показать ещё
Загружается…
Вакансии с Хабр Карьеры
PHP разработчик
BGStaff
•
Москва
До 300 000 ₽
PHP разработчик
IT-hunter
До 6 500 $
Программист PHP/Laravel/Vue.js
What'sOnPic
До 200 000 ₽
Минуточку внимания
Войдите на сайт
Чтобы задать вопрос и получить на него квалифицированный ответ.
Войти через центр авторизации
Закрыть
Реклама