Size: a a a

WordPress Russian Community

2020 December 20

ПЛ

Петросян Лёва... in WordPress Russian Community
Ну и имя файла фильтровать, если выводить на страницу будешь, можно xss внедрить через имя файла
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
А K
Lfi?
Это немного другое ) lfi это когда используются функции require, include неправильно) Файлы подключаются в скрипт, а здесь именно функциональность загрузки файла и вместо картинок можно загрузить скрипт или бинарник и прочее
источник

АK

А K in WordPress Russian Community
Петросян Лёва
Это немного другое ) lfi это когда используются функции require, include неправильно) Файлы подключаются в скрипт, а здесь именно функциональность загрузки файла и вместо картинок можно загрузить скрипт или бинарник и прочее
Meta data in jpeg
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
Ну и это тоже) Да тысячи способов внедриться на самом деле, и новичок хоть одну ошибку серьезную, да допустит)
источник

И

Игорь in WordPress Russian Community
Вот эта штука работает в данный момент? https://wp-kama.ru/function/wp_handle_upload
источник

A

Anton in WordPress Russian Community
В сию минуту?
источник

И

Игорь in WordPress Russian Community
Ну в смысла сам код рабочий? Чет не пойму как запустить его. Его можно как плагин сделать отдельным?
источник

И

Игорь in WordPress Russian Community
Хочу кое что потестить и нужна форма загрузки
источник

A

Anton in WordPress Russian Community
э
источник

A

Anton in WordPress Russian Community
Если вкратце — это функция
источник

И

Игорь in WordPress Russian Community
Окей как мне сделать загрузку картинки и чтобы ссылка на нее передалась в переменную которую я указал? )))
источник

И

Игорь in WordPress Russian Community
Не прошу готовый код, просто пнут в направление нужное
источник

И

Игорь in WordPress Russian Community
допустим я в настройках профиля пользователя хочу вывести форму загрузки картинки.
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
Игорь
допустим я в настройках профиля пользователя хочу вывести форму загрузки картинки.
"Очищает название файла, проверяет расширение файла" все как требуется 😁😁
Ну вывел форму, а дальше?)
источник

И

Игорь in WordPress Russian Community
Петросян Лёва
"Очищает название файла, проверяет расширение файла" все как требуется 😁😁
Ну вывел форму, а дальше?)
😎моя твоя не понимать )
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
Отправляешь пост запрос с картинкой, изображения приходят в глобальном массиве Files, далее обрабатываешь каждый элемент массива согласно примеру
$movefile = wp_handle_upload( $file, $overrides, $time );
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
источник

ПЛ

Петросян Лёва... in WordPress Russian Community
Лучше этого примера и не распишешь
источник

И

Игорь in WordPress Russian Community
ну блин я не понимаю ну вставил я форму, в профиле пользователя она появилась. А php код этот куда? Куда ни вставлю везде ошибка ) Я в php не сильно силен так что меня и простые вещи в тупик могут загнать )
источник
2020 December 21

И

Игорь in WordPress Russian Community
Я просто хочу понять вот эти два куска кода html и php работают как есть так, как мне надо или тут надо допиливать? Имею ввиду взял вставил как есть все работает грузит? )))
источник