Если вы беспокоитесь о вредоносных файлах, используйте антивирусную проверку или, что еще лучше, две из них, поскольку одна может отставать от конкретного нового штамма.
MIME-типы могут быть подделаны, как и file
.
Вы можете использовать код, чтобы открыть его, проверяя, все ли блоки имеют правильный размер, но эксплойты используют недостатки в коде, используемом для открытия изображения. Вы могли бы открыть дверь для использования на своем хосте / сервере, если ваш код не защищен и знает все способы его использования - это почти что сложная ситуация, поэтому я больше склоняюсь к доверию пары антивирусных инструментов.