In het algemeen:
Moet je na een upload checken op Mime type of alleen op extensie?
Als je een .vbs file hernoemt naar .gif zou het niet meer moeten kunnen werken, of zit er nog ergens een buffer-overflow dat er voor zorgt dat de vbs code in het .gif toch wordt uitgevoerd?
Checken op Mime type kan wel maar is alleen een stuk langzamer.
Wat is het beste om te doen met het oogpunt of en veiligheid en snelheid
Moet je na een upload checken op Mime type of alleen op extensie?
Als je een .vbs file hernoemt naar .gif zou het niet meer moeten kunnen werken, of zit er nog ergens een buffer-overflow dat er voor zorgt dat de vbs code in het .gif toch wordt uitgevoerd?
Checken op Mime type kan wel maar is alleen een stuk langzamer.
Wat is het beste om te doen met het oogpunt of en veiligheid en snelheid