Det hører vel med til historien at fortælle dig, at enhver hacker kan omgå dit check for filtype i javascript. Du er derfor også nødt til at checke det på serveren. Hvis det lykkes en hacker at uploade fx en PHP eller ASP fil i dit billed-katalog på serveren, kan han lave en masse ballade.
jeg kontrollerer også på serveren med fso, men det tager en hulens tid, hvis man uploader et forkert format, før fejlen kommer - derfor ville jeg også kontrollere i input-feltet :)
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.