Hallo,
angenommen man nimmt eine x-beliebige .exe-Datei und benennt die Endung in .jpg um und läd diese via PHP hoch...
$_FILES['userfile']['type'] liefert dann image/jpg oder image/jpeg zurück und das war's.
Wieso prüft das nicht gleich ob es wirklich ein Image ist und nicht nur anhand der Dateiendung?
:-(
angenommen man nimmt eine x-beliebige .exe-Datei und benennt die Endung in .jpg um und läd diese via PHP hoch...
$_FILES['userfile']['type'] liefert dann image/jpg oder image/jpeg zurück und das war's.
Wieso prüft das nicht gleich ob es wirklich ein Image ist und nicht nur anhand der Dateiendung?
:-(
Kommentar