[PHP-users 16637]$_FILES['xxxx']['tmp_name']は信頼していいの?

いちろう たこす takosudesu @ yahoo.co.jp
2003年 7月 12日 (土) 12:05:22 JST


こんにちは、たこすです。

簡単な掲示板を作っているんですが、その処理の中で画像ファ
イルをアップロードする処理をしています。そこで質問なんで
すが、is_uploaded_file($_FILES['xxx]['tmp_name']にてアッ
プロードの確認をしていますが、この$_FILES['xxx]['tmp_name']
というのは完全に信用していいのでしょうか?
それともディレクトリトラバース対策をしたほうがいいのでし
ょうか?


__________________________________________________
Do You Yahoo!?
Yahoo! BB is Broadband by Yahoo!
http://bb.yahoo.co.jp/



PHP-users メーリングリストの案内