Hola gente
Estuve viendo un par de tutoriales donde suben imágenes a MySQL haciendo que estas sean transformadas a binario al incluirse en la BBDD en un campo Blob, pero en ninguno de ellos se comprobaba si el archivo subido tenía el MIME-type definido como imagen, y me consulta es, ¿es que acaso no es necesario comprobar la extensión cuando se hace este tipo de inserción?
O sea, ¿si alguien sube un archivo malicioso, no pasaría nada porque este se convierte a binario?
¿O simplemente esta gente no tenía en cuenta la cuestión de seguridad?
jrasias d ante braso