Путь к файлу не обязательно лучший способ проверить, действительно ли изображение является изображением.Я мог бы взять вредоносный файл javascript, переименовать его с расширением .jpg и загрузить его.Теперь, когда вы пытаетесь отобразить его на своем веб-сайте, я, возможно, только что скомпрометировал ваш сайт.
Вот функция, позволяющая проверить, действительно ли это изображение:
<?php
function isImage($img){
return (bool)getimagesize($img);
}
?>