+
 新版
2016-05-12 08:35
大多数再用GD2吧?ImageMagick在一般的环境下都不被支持的。要自己加装。
2016-05-12 00:48

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“hawkyoung”的评论

许多流行的建站系统用户上传图像大小缩放和截取功能可能背后是用ImageMagick实现的
比如fastdfs
2016-05-11 21:04

引用来自“-启曙-”的评论

这个漏洞上周已经修复了的,升级后就ok了
修复了?怎么都是在说临时补丁
2016-05-11 15:34

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“人仁”的评论

首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?

引用来自“Raphael_goh”的评论

用canvas简单的缩放截取已经没什么问题了,Github上有好多基于html5的图片处理js库

引用来自“人仁”的评论

可是客户端上来的东西必然不能直接信任还是得二次处理,二次处理又需要用这东东了(当然还可以用别的)

引用来自“buran”的评论

看来如果需要对上传后的图片进行其他的二次复杂处理的话,还是有可能会用到ImageMagick,如@hell0cat和@透过玻璃的光 提到的对不同平台、不同图片分辨率、缩略图什么的处理,JS对图片简单操作没问题,上面说的JS估计就处理不来了,而且这些处理最好的方式是在后台处理好了再返回给client,优化传输和响应。
有些比如图片打水印,只能在后段做。其他都是扯。
2016-05-11 13:29
PHP主干代码内置实现有一个GD图形处理扩展,一般都不用,一般处理足够了,不需要碰ImageMagick.
2016-05-11 13:07

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“人仁”的评论

首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?

引用来自“Raphael_goh”的评论

用canvas简单的缩放截取已经没什么问题了,Github上有好多基于html5的图片处理js库

引用来自“人仁”的评论

可是客户端上来的东西必然不能直接信任还是得二次处理,二次处理又需要用这东东了(当然还可以用别的)
看来如果需要对上传后的图片进行其他的二次复杂处理的话,还是有可能会用到ImageMagick,如@hell0cat和@透过玻璃的光 提到的对不同平台、不同图片分辨率、缩略图什么的处理,JS对图片简单操作没问题,上面说的JS估计就处理不来了,而且这些处理最好的方式是在后台处理好了再返回给client,优化传输和响应。
2016-05-11 12:41

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
有很多,比如前端根据屏幕分辨率传递给后端 http://.../image/?screen=320x480,后端根据接收到的参数动态裁剪图片,输出对应的尺寸,以达到最快响应、最小加载、优化体验。还有很多图片是动态抓取的,不是用户上传的,当然也需要服务端来处理。
2016-05-11 10:41
现在都用阿里云,腾讯云,可以实时的RESTful。基本满足图片处理了。水印有点麻烦而已
2016-05-11 10:29

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“人仁”的评论

首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?

引用来自“Raphael_goh”的评论

用canvas简单的缩放截取已经没什么问题了,Github上有好多基于html5的图片处理js库
可是客户端上来的东西必然不能直接信任还是得二次处理,二次处理又需要用这东东了(当然还可以用别的)
2016-05-11 10:25

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。

引用来自“人仁”的评论

首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?
用canvas简单的缩放截取已经没什么问题了,Github上有好多基于html5的图片处理js库
2016-05-11 10:16

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?
2016-05-11 10:16
首先js肯定做不了你说的那些功能,必须由flash或者服务器端程序配合才行,而flash现在支持的浏览器越来越少。那么更多的就是用服务器端配合的方式来做了。那服务器端的解决方案很多就用到了ImageMagick做基础库。就像你说的基本功能缩放图什么的都什么用到ImageMagick,就样一来攻击的基本链条不就通了吗?
2016-05-11 10:16

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
许多流行的建站系统用户上传图像大小缩放和截取功能可能背后是用ImageMagick实现的
2016-05-11 10:08

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等

引用来自“buran”的评论

还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
不是,图片上传后网站往往要经过一些处理,如压缩、转换格式、缩放等等。这些可能会用到imagemagick。比如redmine就用了ImageMagick
2016-05-11 09:54

引用来自“水人”的评论

这个是不是先要取得上传权限先才可以利用这个漏洞?

引用来自“吾爱”的评论

上传头像、照片等等
还是很疑惑,ImageMagick 是一个图片编辑软件,难道平常的网站需要用这个?如上所说的上传头像或者图片在一般网站上都不具备编辑功能,最多也就是简单的大小缩放和截取而已,用js插件就搞定。估计那些在线图片编辑的网站估计才会用到ImageMagick吧,猜测而已,还有就是这样的网站不多,所以影响范围也不大吧。所以实在想不出这漏洞怎么会影响web服务器。哪位高人给科普点。
2016-05-11 09:26
这个漏洞上周已经修复了的,升级后就ok了
2016-05-11 09:08
乌云网上前两天都被这漏洞刷屏了
回复 @
{{emojiItem.symbol}}
返回顶部
顶部