Ver Mensaje Individual
  #2 (permalink)  
Antiguo 04/11/2014, 02:20
json
 
Fecha de Ingreso: septiembre-2014
Mensajes: 180
Antigüedad: 9 años, 7 meses
Puntos: 14
Respuesta: un ataque por medio de formulario php

Quizá, en vez de usar la extensión del fichero, sería más conveniente comprobar el tipo MIME del archivo. En PHP tienes funciones nativas para ello:

http://php.net/manual/es/ref.fileinfo.php
http://php.net/manual/es/function.finfo-file.php

De esta forma, aunque se cambie la extensión del archivo, se comprobaría el tipo del archivo en si y se dejaría subir si son del tipo permitido. Échale un ojo a los enlaces a ver si te sirven ;)
__________________
Unelink.es - VPS, servidores dedicados, hosting y dominios. 10 años a tu lado.