Я пытаюсь разрешить безопасную загрузку веб-шрифтов в нашем приложении, проверяя типы MIME.Это работает для большинства типов файлов, которые мы разрешаем, но это проблема для веб-шрифтов.
Мы проверяем mime-тип с помощью PHP http://php.net/manual/en/book.fileinfo.php
Проблема в том, что php обнаружит всевеб-шрифты в виде mime «application / octet-stream», но если это разрешить, разрешит загрузку файлов .exe или многих других потенциально опасных файлов.
Каков наилучший способ обработки загрузки файлов такого типа?