能有什么病毒呢?PHP脚本病毒 OR 其他病毒?用PHP分析文件数据,好象不太现实

解决方案 »

  1.   

    试试:getimagesizegetimagesize() 函数将测定任何 GIF,JPG,PNG,SWF,SWC,PSD,TIFF,BMP,IFF,JP2,JPX,JB2,JPC,XBM 或 WBMP 图像文件的大小并返回图像的尺寸以及文件类型和一个可以用于普通 HTML 文件中 IMG 标记中的 height/width 文本字符串。 返回一个具有四个单元的数组。索引 0 包含图像宽度的像素值,索引 1 包含图像高度的像素值。索引 2 是图像类型的标记:1 = GIF,2 = JPG,3 = PNG,4 = SWF,5 = PSD,6 = BMP,7 = TIFF(intel byte order),8 = TIFF(motorola byte order),9 = JPC,10 = JP2,11 = JPX,12 = JB2,13 = SWC,14 = IFF,15 = WBMP,16 = XBM。
      

  2.   

    1。
    上传时检测MIME类型,不符合的删除2。
    上传的目录关闭任何脚本执行权限,仅能按文件原内容读文件,不解析、不执行
    暂时想到两个