Mød TrackMan og Veo på Computerworld Cloud & AI Festival og hør, hvordan tech ændrer måden, vi træner og udvikler talent – fra skolebold til The Masters.
Fra de dage hvor jeg startede med at kode php, blev jeg altid fortalt, at man ikke må stole på netop content-types. Så du bør udelukkende tjekke på filens endelse. Og du kan jo evt. tjekke på begge.
heinzdmx: Hvad er værst? At uploade noget kode, som upload funktionen tror er et billede, men som ender hedder:
hack.aspx eller lign... Eller: hack.jpg, som godt nok indeholder noget skidt? Jeg tror nu helst jeg vil have noget dårlig kode liggende i en jpg fil, da den jo ikke vil blive eksekveret på mit system, men det vil aspx koden.
Jeg tænker ikke på en enten eller løsning, jeg tænker på en sammenkobling af begge løsninger :)
Din løsning er klart mest optimal for klient + server, men den anden er god til at forbedre sikkerheden.
Synes godt om
Ny brugerNybegynder
Din løsning...
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.