mcfalu
Новичок
валидация картинки
проверить является файл картинкой можно в несколько этапов:
1. по расширению
2. по mime типу
кроме того, можно несколько нашаманив дописать в файл-картинку некий дополнительный код(инклуд). И первые 2 пункты лего обходятся.
По поиску пробил, вроде не нашел ответ. Вопрос - как правильно проверять является-ли файл картинкой, чтобы внутри не было никакого инклуда?
можно пробывать ресайзнуть, если не можно - значит не картинка. Но может есть какие-то более правильные решения?
проверить является файл картинкой можно в несколько этапов:
1. по расширению
2. по mime типу
кроме того, можно несколько нашаманив дописать в файл-картинку некий дополнительный код(инклуд). И первые 2 пункты лего обходятся.
По поиску пробил, вроде не нашел ответ. Вопрос - как правильно проверять является-ли файл картинкой, чтобы внутри не было никакого инклуда?
можно пробывать ресайзнуть, если не можно - значит не картинка. Но может есть какие-то более правильные решения?