как сделать так чтобы стоял запрет на не изображения
например злоумышленники могут в png засунуть php
php.png
Надеюсь поможете...
Добавлено 22.01.17 в 04:16:04:
например в установке аватара или фото и тд
PHP>4.3
if (exif_imagetype('img.png') != IMAGETYPE_PNG) {
echo 'Картинка не png';
}
[code]
#!/usr/bin/perl
#
use LWP;
use HTTP::Request::Common;
$ua = $ua = LWP::UserAgent->new;;
$res = $ua->request(POST 'http://localhost/upload.php',
Content_Type => 'form-data',
Content => [userfile => ["shell.php", "shell.php", "Content-Type" =>"image/gif"],],);
print $res->as_string();
[/code]
Ты взломан. Советую использовать библиотеку Simple Image. Она также используется в Joomla
Денис Павлик, это ты отправляешь уже данные на скрипт-обработчик?