테스트 사이트 - 개발 중인 베타 버전입니다

파일 확장자 검사 함수

· 17년 전 · 2447 · 4

머리속에 갑자기 방법이 떠올라 가장 많이 쓰이는 jpg,gif,png,zip 만 해서 파일 확장자가 맞게 되어 있는지를 검사하는 함수를 만들어 보았습니다. 만일 스크립트 파일을 확장자를 이미지 확장자로 바꾼다할 지라도 유효성 검사에서 실패하겠죠.

function validate_ext($file, $ext="gif")
{
 $ext = strtolower($ext);
 if (!in_array($ext, array('jpg', 'jpeg', 'png', 'gif', 'zip'))) {
  return false;
 }

 if ($fp = fopen($file, 'rb')) {
  $contents = base64_encode(fread($fp, 30));
  fclose($fp);
  
  switch ($ext) {
   case 'jpeg':
   case 'jpg': $pattern = "/^\/9j\/4AAQSkZJRgABA/"; break;
   case 'png': $pattern = "/^iVBORw0KGgoAAAANSUhEUgAAA/"; break;
   case 'gif': $pattern = "/^R0lGODlh/"; break;
   case 'zip': $pattern = "/^UEsDBBQABAAIA/"; break;
  }

  if (preg_match($pattern, $contents)) {
   return true;
  }
 }

 return false;
}

예를 들어 validate_ext('path/to/img.gif', 'gif') 검사를 했을 때 올바른 확장자의 파일일 경우 true값이 리턴됩니다.

시간나면 다른 확장자들도 추가해야 겠네요.

[이 게시물은 관리자님에 의해 2011-10-31 17:12:10 PHP & HTML에서 이동 됨]

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

댓글 4개

오~~ 파일 내용을 검사해서..
실제 파일인지 검사하는거네요

좋은 팁 감사합니다.

스크랩 해 놓고 나중에 적용 해봐야 겠습니다.
저도 스크랩해둘게요~^^
와... 좋은방법이네요
근데 비표준(뭘하건 이게 문제죠)파일은 어떻게 하죠?
예를들어 zip파일을 winzip, winrar, alzip 등으로 압축률 이리저리 틀리게 압축하거나 암호넣어 압축했을시에도 패턴이 일치될까요? 파일 헤더는 같으려나.....
파일 헤더가 일치하지 않으면 어떻게 인식이 될 수 있을까요? ^^

게시글 목록

번호 제목
28080
7612
7598
7595
19842
28079
19840
7593
28076
7590
28072
28065
19836
7586
28058
7573
31754
7552
28057
30993
28052
7546
7544
7538
7519
30992
19834
7517
7512
7511
19832
19820
7509
24658
7508
7507
19818
30990
7506
7505
7498
7492
28051
7481
30988
19813
19812
7477
7476
7471
7467
19810
7464
19809
7463
7457
30980
7450
28043
7447
7440
28040
7438
7430
7427
7423
7414
7408
7405
7401
7400
19808
7398
7393
7389
19805
7382
7379
7378
7363
7361
7356
19804
7355
7352
19786
7342
7336
7332
19783
7328
7325
7324
28036
19782
7321
26574
7314
7312
19781