l

파일 확장자 검사 함수

머리속에 갑자기 방법이 떠올라 가장 많이 쓰이는 jpg,gif,png,zip 만 해서 파일 확장자가 맞게 되어 있는지를 검사하는 함수를 만들어 보았습니다. 만일 스크립트 파일을 확장자를 이미지 확장자로 바꾼다할 지라도 유효성 검사에서 실패하겠죠.

function validate_ext($file, $ext="gif")
{
 $ext = strtolower($ext);
 if (!in_array($ext, array('jpg', 'jpeg', 'png', 'gif', 'zip'))) {
  return false;
 }

 if ($fp = fopen($file, 'rb')) {
  $contents = base64_encode(fread($fp, 30));
  fclose($fp);
  
  switch ($ext) {
   case 'jpeg':
   case 'jpg': $pattern = "/^\/9j\/4AAQSkZJRgABA/"; break;
   case 'png': $pattern = "/^iVBORw0KGgoAAAANSUhEUgAAA/"; break;
   case 'gif': $pattern = "/^R0lGODlh/"; break;
   case 'zip': $pattern = "/^UEsDBBQABAAIA/"; break;
  }

  if (preg_match($pattern, $contents)) {
   return true;
  }
 }

 return false;
}

예를 들어 validate_ext('path/to/img.gif', 'gif') 검사를 했을 때 올바른 확장자의 파일일 경우 true값이 리턴됩니다.

시간나면 다른 확장자들도 추가해야 겠네요.

[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]
|

댓글 4개

오~~ 파일 내용을 검사해서..
실제 파일인지 검사하는거네요

좋은 팁 감사합니다.

스크랩 해 놓고 나중에 적용 해봐야 겠습니다.
저도 스크랩해둘게요~^^
와... 좋은방법이네요
근데 비표준(뭘하건 이게 문제죠)파일은 어떻게 하죠?
예를들어 zip파일을 winzip, winrar, alzip 등으로 압축률 이리저리 틀리게 압축하거나 암호넣어 압축했을시에도 패턴이 일치될까요? 파일 헤더는 같으려나.....
파일 헤더가 일치하지 않으면 어떻게 인식이 될 수 있을까요? ^^
댓글을 작성하시려면 로그인이 필요합니다. 로그인

개발자팁

개발과 관련된 유용한 정보를 공유하세요. 질문은 QA에서 해주시기 바랍니다.

+
분류 제목 글쓴이 날짜 조회
jQuery 17년 전 조회 1.1만
기타 17년 전 조회 1.1만
JavaScript 17년 전 조회 3,201
PHP 17년 전 조회 2,891
기타 17년 전 조회 2,840
JavaScript 17년 전 조회 2,271
기타 17년 전 조회 2,460
JavaScript 17년 전 조회 2,704
기타 17년 전 조회 3,264
기타 17년 전 조회 2,002
JavaScript 17년 전 조회 2,090
MySQL 17년 전 조회 4,119
기타 17년 전 조회 2,959
기타 17년 전 조회 2,015
기타 17년 전 조회 3,360
JavaScript 17년 전 조회 2,578
MySQL 17년 전 조회 3,760
기타 17년 전 조회 3,590
기타 17년 전 조회 2,044
PHP 17년 전 조회 4,665
기타 17년 전 조회 3,668
기타 17년 전 조회 7,292
PHP 17년 전 조회 4,175
PHP 17년 전 조회 3,790
PHP 17년 전 조회 2,863
PHP 17년 전 조회 3,963
PHP 17년 전 조회 3,536
PHP 17년 전 조회 4,346
기타 17년 전 조회 2,802
기타 17년 전 조회 2,486
🐛 버그신고