Merhaba Aşağıdakilerin herhangi bir tehdit oluşturup oluşturmayacağını merak ediyordum? URL, tarayıcıdan aldığı görüntü ve çıktıların "resim mevcut değil" şeklinde olup olmadığını kontrol eder. Henüz bir açıklama yapmadım. Ama ben daha fazla header() koymalı mıyım? Çıkmadan önce ayarları veya herhangi bir özledimse biraz daha güvenli hale getirebilecek başka öneriler.php üstbilgi içerik türü resim/jpeg güvenlik soru
header('content-type: image/jpeg');
$file = urlencode('http://domain.com/images/file.jpg');
ob_start();
require_once($file);
$out = ob_get_contents();
ob_end_flush();
echo $out;
Onaylamak için, gelen URL keyfi mi? Bir görüntü olup olmadığını nereden ve nasıl kontrol ediyorsunuz? –