Ver Mensaje Individual
  #6 (permalink)  
Antiguo 12/07/2010, 11:55
rpv
 
Fecha de Ingreso: febrero-2010
Mensajes: 275
Antigüedad: 14 años, 2 meses
Puntos: 10
Respuesta: Que problemas de seguridad puedo tener al dejar subir imagenes

Sí, solo es cambiar una variable por la otra, respecto al uso de strpos:

Código PHP:
Ver original
  1. if ((strpos($tipo_archivo,'image/jpeg')!==false||strpos($tipo_archivo,'image/jpg')!==false)&&$tamano_archivo<100000)

debes tomar en cuenta los dos tipos, no se si sea cosa del navegador o del software con el que se guarda las imágenes, pero se puede enviar con cualquiera de esos dos mime types.

Respecto a la seguridad: solo es explotable si haces las inclusiones desde variables de la url como en el ejemplo.