Комментарии
Полагаться на mime type файла, тоже самое, что верить людям на слово
с именем md5(time()).jpg
Выглядит это так
http://ваш_сайт/instalscript/image/".date('Y')."/&....".jpg" ;
Выглядит это так
http://ваш_сайт/instalscript/image/".date('Y')."/&....".jpg" ;
Выполнить SQL - запрос
CREATE TABLE IF NOT EXISTS `is_images` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`img` varchar(600) NOT NULL,
`time` int(11) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
Изображения загружаются в папки текущего года и месяц
CREATE TABLE IF NOT EXISTS `is_images` (
`id` int(11) NOT NULL AUTO_INCREMENT,
`img` varchar(600) NOT NULL,
`time` int(11) NOT NULL,
PRIMARY KEY (`id`)
) ENGINE=MyISAM DEFAULT CHARSET=utf8 AUTO_INCREMENT=1 ;
Изображения загружаются в папки текущего года и месяц
Продолжение:
Если кто захочет залить shell к вам на сайт через изображения то у него этого не получится. Так как когда создается новое изображение идет полное изменение элементов в коде изображения.
Сверху в скрипте имеется БД, её необходимо подключить для записи и вывода загруженных картинок.
Если кто захочет залить shell к вам на сайт через изображения то у него этого не получится. Так как когда создается новое изображение идет полное изменение элементов в коде изображения.
Сверху в скрипте имеется БД, её необходимо подключить для записи и вывода загруженных картинок.
Всего комментариев: 5