Хорошо, я разрешаю (в пределах скрипта) загружать файлы определенных типов с помощью подхода, определенного администратором форума!Как я могу определить, относятся ли эти файлы к типу, заданному администратором, чтобы убедиться, что они не являются поддельными.В настоящее время я использую подход MIME-типов, но разные браузеры могут устанавливать разные MIME-типы, так что это не очень помогает.Проверка расширения файла также не помогает, так как люди могут обойти это, предоставив ему разрешенное расширение, но имеющее другой тип файла.
Возможно, где-то есть ссылка на способпроверить байты в разных типах файлов, чтобы убедиться, что это правильный тип?Возможно, это тоже можно подделать, но, по крайней мере, было бы немного точнее использовать форму для загрузки и отправки файлов.
Может кто-нибудь помочь мне с идеями по этому поводу?
Спасибо:)