GIF89a圖片頭文件欺騙

1、什麼是GIF89a

    一個GIF89a圖形文件就是一個根據圖形交換格式(GIF)89a版(1989年7 月發行)進行格式化之後的圖形。在GIF89a之前還有87a版(1987年5月發行),但在Web上所見到的大多數圖形都是以89a版的格式創建的。 89a版的一個最主要的優勢就是可以創建動態圖像,例如創建一個旋轉的圖標、用一隻手揮動的旗幟或是變大的字母。特別值得注意的是,一個動態GIF是一個 以GIF89a格式存儲的文件,在一個這樣的文件裏包含的是一組以指定順序呈現的圖片。

 

2、GIG89a實例

用記事本編寫一下內容,然後修改後綴變成圖片

。 當單獨查看此文件時,會出現GIF89a,然後跳轉到指定的網頁(ie6和ie7下,Firefox下不可以)。

 

3、php下檢測(使用getimagesize函數無法判斷其圖片是無效的)

uchome2.0的處理(1.5有此漏洞):

 

發佈了47 篇原創文章 · 獲贊 10 · 訪問量 37萬+
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章