หรือมีช่องโหว่ที่ต้องระวังมั้ยครับ
>ค่าที่รับมาคงเป็น get id
>เช็ค id integer
>หาค่าตำแหน่งไฟล์รูปจาก db อิง id
>แล้วค่อยเอามาให้ดาวน์โหลด
แบบนี้มันจะมีช่องโหว่อะไรอีกมั้ยครับ?
หรือกรณีไฟล์เอกสารที่อัปโหลดอยู่บน server มีขนาดใหญ่มาก เช่น 100เมก มันจะ php timeout เดี้ยงกลางคันมั้ยครับ?
ตอนแรกผมนึกว่ามันน่าจะมีวิธีดูภาพอยู่ คลิกขวา save as แล้วเปลี่ยนชื่อได้ แต่หาวิธีทำไม่ได้ - -"