Tema: mime type
Ver Mensaje Individual
  #11 (permalink)  
Antiguo 09/01/2009, 11:03
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años
Puntos: 2135
Respuesta: mime type

Perdon si sueno muy duro, pero esque es imposible que pase eso, la razon es sencilla, y por lo que veo no conoces mucho del ambiente web.

PHP es un lenguaje que se ejecuta en el servidor, procesa requests y regresa un resultado. Las imagenes como sabes se ejecutan en el cliente, no en el servidor, por lo que si tu pones codigo PHP embedido en la imagen, no va a pasar nada ya que la imagen se va a tratar de desplegar en el cliente y se mostrara seguramente una cruz roja indicando problemas al decodificarla.

La unica y repito la UNICA forma de que se ejecutara esa imagen y el codigo PHP (y ademas te daria error pero bueno...) es usando include("imagen_con_codigo.png"); Pero no veo la razon para hacerlo, ya que si seria un riesgo...

La otra forma de ejecutar es llamando a eval() pero porque lo harias sobre una imagen .

En resumen, por mas que pongas codigo dentro de la imagen, a lo mucho si llega a pasar algo es a nivel en el cliente si el browser es vulnerable (busca en Google como hicieron el exploit del iPhone para instalar el Installer, era un overflow en una imagen PNG).

A nivel del server no pasa nada, a menos que tu lo causes.

Saludos