Tema: mime type
Ver Mensaje Individual
  #16 (permalink)  
Antiguo 10/01/2009, 14:01
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 8 meses
Puntos: 2135
Respuesta: mime type

Pues como dice el articulo, lo mejor que puedes hacer es mover las imagnes que suban a un directorio fuera del webroot, y usar un proxy para mostrarlas posteriormente.

Con eso mas una buena validacion usando $_FILES['imagenes']['type'], getimagesize() y leyendo la extension, creo es la forma más segura con la que puedes evitar un exploit de este tipo.

Saludos