upload plików, pewne sprawdzanie typu

pyt Q

Witam, Piszę pracę na temat bezpieczeństwa w aplikacjach php i nie mogę znaleźć odpowiedzi na jedno pytanie. Gdy użytkownik uploaduje plik na serwer przez formularz, w jaki sposób można sprawdzić typ przesyłanego pliku? Oczywiście jest pole $_FILES['userfile']['type'] ale: " this value is completely under the control of the client and not checked on the PHP side" - php.net Można też sprawdzać jeszcze rozszerzenie, ale czy nie ma lepszego sposobu, aby mieć pewność, że przesłany plik jest danego typu? Faktem jest, że nie da rady uruchomić na serwerze przesłanego pliku php jeśli zmieni mu się rozszerzenie na jpg, ale mimo wszystko chciałbym mieć możliwość pewnego sprawdzenia typu pliku. Wielkie dzięki za odpowiedź Pozdrowienia Bartek -- przezswiat.pl podróże wyprawy relacje

Dodaj odpowiedź

Tytuł:

Mail: (w celu weryfikacji posta)