Hej
Jeg er igang med at udvikle et ganske fornuftigt upload system. Det fungerer faktisk upåklageligt, lige indtil jeg prøvede at uploade en php fil forklædt som jpeg.
Jeg udviklede en fil med følgende kode i og gemte den som jpeg (med mime-type og det hele).
- <?php
-
- function forever()
- {
- forever();
- }
-
- forever();
Er der nogen der ved hvordan jeg kan kontrollere at en billedfil er et billede og ikke et hack.