画像アップロード機能でどのファイルを検証する必要がありますか?

私は、どのファイルを通常の画像アップロード機能でチェックするべきか不思議です。私がテストしているこの特定のものはプロフィール写真用です。

私がすでにチェックしていること:

  • Image file size (e.g. < 1MB)
  • Image dimensions (e.g. 200×200 pixels or less)
  • Image file extensions only (e.g. png/jpg/jpeg/gif etc)
  • Image Mime types only (e.g. image/png)

これで他によくあることはありますか?重要なセキュリティ上の問題をチェックするのを忘れるかもしれないような気がします。ファイル拡張子とMIMEタイプは、私が考えることができるほとんどの問題をカバーしています。

ベストアンサー

以下を考慮する必要もある

  1. ファイルを追加して確認するか、PDFファイルに不正なファイル形式のエラーメッセージをスローする必要があります
  2. ドラッグ&ドロップ機能が有効かどうかを確認する
  3. 複数の画像ファイルをドラッグアンドドロップすることを確認する
  4. 新しい画像がアップロードされたら、古い画像はどこにも表示されないはずです。
  5. 携帯端末の画像アップロード機能を確認します。

返信を残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です