Mam taki fragment odnośnie dodawania zdjęcia do bazy MYSQL.
<?php if ($akcja=='wczytajzdjecie') { // Wywalam ssyf niebezpieczny $item = $content; // Wywalam ssyf niebezpieczny // Zapytanie do SQL // bla bla bla... } ?>
Czy ma ktoś jakiś pomysł jak sprawdzić czy plik który leci przez POST ma na pewno rozszerzenie obrazka ?
tj jpg,JPG,jpeg
W razie wykrycia, że użytkownik wstawi np plik .exe działanie skryptu ma zostać przerwane.
Czy ktoś by mi mógł pomóc...
Gdyby nie zapis do SQL to nie było by problemu bo istnieje funkcja explode.
Ale nie chce zapisywać żądnych plików fizycznie na serwer...
Czy ktoś mógł by popatrzeć ?