Witam
Musze udostępnić ludziom ze strony wgrywanie obrazków do galerii, ale jest problem.
Ostatnie nasze fora (oparte o SMF) były narażone na atak człowieka który umieszczał spraparowane pliki które zawierały w sobie kod php.
Zwykła metoda wykrywanie typu pliku nic nie daje bo tamten plik miał w nagłówku "image/jpeg" a defakto był częściowo obrazkiem, częściowo plikiem php.
Jak można zabezpieczyć się przed włamem i jednocześnie zezwolić na wysyłanie plików na serwer?
Z góry dzięki,
pozdrawiam