Problem jest następujący:
Wykorzystując na stronie kodowanie BBCODE każdy może wstawić do swojego profilu/tekstu osobistego mi. obrazek.
Kod chyba jasny:
Kod
[img]url_do_obrazka[/img]
Wszystko pięknie, ale w ten sposób można wsadzić na stronę wszystko!
Wystaczy dać link nie do obrazka, a do pliku np. PHP.
Zabezpieczyłem to na razie prowizorycznie: ograniczyłem w bbcode co rozszerzeń plików graficznych.
Ale jaki problem, zmienić nazwę z plik.php na plik.jpg ?
Żaden.
Dowiedziałem się, że załatwi to pobranie header'a który jest wysyłany wraz z obrazem do mojege serwa.
Content zawiera w końcu typ pliku.
Pytanie następujące:
Jak pobrać tego header'a?
Pozdrawiam,
brtekb
### EDIT
Pytanie zadam prościej:
Jak sprawdzić czy to co pobieramy przez <img> jest rzeczywiście obrazem?