[PHP-users 29531] Re: mojavi2 + Smarty + HTML_QuickForm で 画像ファイルのアップロード

puriketsu puriketsu_com @ yahoo.co.jp
2006年 6月 28日 (水) 11:14:18 JST


こんにちは。
ようやく画像ファイルのアップロードができるようになりました。

> > 2.の時にテンポラリ(ディレクトリ)内で、例えば1日以上経過した
> > ファイルを削除する。

> あとは、日付ではなく時間で判断した方が安全だと思います。
> 日付を跨いで処理する人もいるでしょうから。

実装にもよりますが、アップロード回数制限もしないと、時間内に
沢山アップロードされるとDoS攻撃になる場合もありそうですね。

ところで、アップロードされたテンポラリの画像ファイル名はどのように
していますか?

現在、ユーザIDを付加したファイル名 (例:ユーザIDが10の場合、
tmp_image_10.jpg ) にしています。

よければ参考にお聞かせ下さい。



PHP-users メーリングリストの案内