Автор | Тестовое задание. Помогите |
Всем привет!
Я программист. Делаю тестовое задание. Есть поле "название" и поле "рисунок". Вводим название,выбираем фото и жмякаем на кнопку загрузить. Задание: сделать все возможные защиты от злоумышленников.
Какие защиты посоветуете, а то в голову не приходит? :) |
Ну и "программисты" пошли, я балдею.
На каком языке хоть задание? |
разрешить только формат bmp
делать проверку файла, что это действительно bmp, а не переименованный exe, например
сделать распознавание детской порнографии, некро- и копро- филии, не допускать их загрузки
При загрузке фото требовать скан паспорта и своё фото на фоне распечатанного pin кода (тут же выдаётся pin)
Заключать соглашение с пользователем с его паспортными данными о ненарушении перечисленных правил и законодательства ряда стран |
сделать все возможные защиты от злоумышленников.
поставить касперского |
Какие защиты посоветуете, для начала на чем это написал? |
Просто не показывай это задание злоумышленникам. |
для Ursus_rursus:
а) какая тебе разница до языка
б) ник _Мего_Демон_ ты конечно замазал в фотоальбоме на отлично XD |
ник _Мего_Демон_ ты конечно замазал в фотоальбоме на отлично XD
Пофиг, главное, чтобы не оштрафовали - факт мазка.
какая тебе разница до языка
Да хотя бы стационарка это или веб узнать. |
- разрешить только формат bmp,jpg, gif
- проверять размер файла (не больше столько-то байт) |
для Санек_я:
Сделай регулярное выражение для пути, сделай проверку соответствия формата и содержимого файла. |
Программирую на php |
Программирую на php
Во:
http:// www.php.ru/forum/viewtopic.php?p=89595 |
Спасибо )) я и не подумал что самое легкое вычислить что это рисунок, так это узнать его размеры) |
Хеллоуворлдщик ты, а не программист |
для Санек_я:
А я бы тебя на работу не взял. Кому нужен прогер, который гуглить не умеет? |