아무도 방금 작업 한 것으로 보이지 않으며 너무 나빠서 여기에 내가 처리 한 방법이 있습니다 ...
연혁 / 배경
나는 2015 년에 CSS-Tricks 기사를 기반으로 SVG 업 로더를 만들었습니다. 또한 이미지 미리보기를 위해 그리드 작업을 수행했으며 몇 가지 다른 수정 사항을 사용했습니다. 간단한 플러그인 (IMO 파일 유형 플러그인은 단순해야 함)
해결책
4.7에 대한 몇 가지 변경 사항이있었습니다. 실제 PITA는 MME image/
유형의 경우 WP가 이제 이미지에서 GD를 사용한다는 것입니다. 이것을 우회 svg
하기 위해 application/svg+xml
GD가 파일을 엉망으로 만들지 않도록 확장을 사용 하도록 설정했습니다 .
업데이트 : 4.7.2 현재 일부 경우에 밝은 불꽃이 파산했습니다.
그런 다음 후크를 통해 다시 핫 와이어로 연결합니다 image/svg+xml
. 다른 답변에서 사용되는 것과 동일하지만 먼저 효과를 제거하기 위해 특정 사례에 고정합니다 (SVG 파일입니까). 우리는 읽기에 의존 할 수 있습니다 $data['ext']
(파일 정보를 하나의 비교와 하나의 배열 / 해시 액세스로 얻는 기능보다 저렴해야합니다).
업데이트 : 4.7.2 현재 $data['ext']
는 항상 설정되지는 않으므로 길이가 <1 인 경우 확장명을 사용하여 파일 이름에서 확장 (안전하지 않은) 확장자를 사용
strtolower(end(explode('.', $filename)))
합니다. 필자가 FileInfo를 사용하여 실제로 싸우는 이유는 본질적으로 PHP 확장에 의존하는 것이 너무 불투명하고 모든 사람에게 항상 작동하지는 않기 때문입니다 (특히 확장 기능이 없으면 확장 기능을 사용하도록 설정하지 않고 컴파일하지 않는 사람은). 확장 기능을 그대로 사용하고 싶습니다. 더 이상 올바른 정보를 얻는 것이 중요하지 않으므로 출력을 신뢰 FileInfo
하고 확장 기능을 가진 사람들 (기본값은 5.6 이상이라고 생각합니다)이 작동해야합니다. 또한 이것은 플러그인이므로 코어를 수정하지 않으므로이 코드를 끄거나 후크를 등록 취소 할 수 있습니다.
https://github.com/Lewiscowles1986/WordPressSVGPlugin
보다
다른 해결 방법
필터링되지 않은 업로드를 허용하는 것은 다른 사람들 이이 스레드에 연결한다고 말했듯이 사람들이 미디어 업 로더를 통해 PHP 파일을 업로드 할 수 있다고 말했기 때문에 끔찍한 해결책입니다.
검사없이 모든 기능을 통해 모든 파일을 강제 실행합니다 ( image/
마이크 유형 인 경우에는 간단한 내선 검사 만 할 수 없습니다). 이것은 상대적으로 틈새 문제를 해결하기 위해 훨씬 더 넓은 범위의 효과를 만들 수 있으며 전체적으로 더 많은 작업을 제공합니다 (내 플러그인은 캐비티 사용자가 관리 미디어 UI를 작동시키는 데 더 많은 작업을 제공합니다)
우리가 mime을 application / svg + xml로 남겨두고 단순히 mime 유형을 필터링하면 이미지가 업로드되지만 AFAIK는 추천 이미지 등으로 사용하기 위해 수정이 필요합니다. 보편적 SVG 경험을 보장하기 위해 더 많은 작업이 필요하므로 신중하게 전투를 선택합니다.
도움이 되었기를 바랍니다.
define( 'ALLOW_UNFILTERED_UPLOADS', true );
로wp-config.php
. 이것은 생산에 안전하지 않습니다.