seguridad web 101
  • Introducción
  • XSS
    • Reflejado
    • Almacenado
    • Dom
    • Código correcto
  • SQLi
    • SQLi Union
    • Blind SQLi
    • Código correcto
  • Command injection
    • Código Correcto
  • File Inclusion
    • LFI
    • RFI
    • Código Correcto
  • File Upload
    • Código correcto
  • CSP
Powered by GitBook
On this page
  1. File Upload

Código correcto

PreviousFile UploadNextCSP

Last updated 6 years ago

Como hemos visto hay que tener mucho cuidado con los ficheros que dejamos subir a nuestras aplicaciones, siempre hay que verificar que son archivos validos, para el caso de las imagenes tendriamos que usar para obtener el tamaño de la imagen y recrear la imagen para eliminar cualquier cosa malicosa que se encuentre en el mediante ,

getimagesize
imagecreatefromjpeg
imagecreatefrompng