thinkPHP 上传多图出问题,修复方法

19 篇文章 0 订阅
出了问题找呗,tp上传多图  漏洞之可恶的unqid  图片重名覆盖。
后来找了  Upload.class.php 打印了 多图的保存名称,发现重名结果  上传漏图,
修复方法找到   核心think 的公共方法 common/function.php
添加如下方法,
  1. function guid(){
  2.    if (function_exists('com_create_guid')){
  3.        return com_create_guid();
  4.    }else{
  5.        mt_srand((double)microtime()*10000);//optional for php 4.2.0 and up.
  6.        $charid = strtoupper(md5(uniqid(rand(), true)));
  7.        $hyphen = chr(45);// "-"
  8.        $uuid = chr(123)// "{"
  9.                .substr($charid, 0, 8).$hyphen
  10.                .substr($charid, 8, 4).$hyphen
  11.                .substr($charid,12, 4).$hyphen
  12.                .substr($charid,16, 4).$hyphen
  13.                .substr($charid,20,12)
  14.                .chr(125);// "}"
  15.        return $uuid;
  16.    }
  17. }

然后 在上传图片  config配置参数  'saveName' => array('guid','')

OK了
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值