Возможно ли фейкнуть MIME Type?

Discussion in 'Безопасность и Анонимность' started by Qmal, 16 Feb 2011.

  1. Qmal

    Qmal New Member

    Joined:
    12 Feb 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Здравствуйте, я тут долго думал нащёт етого и без понятия.

    Если например я хочу залить на свой веб-сервер картинку, и я спецяльно создал скрипт который ето делает, но я там проверяю только MYME Type.
    PHP:
    if ($img['type'] == "image/gif" || $img['type'] == "image/jpeg" || $img['type'] == "image/png")
    Залевает всё прекрассно, но вопрос такой. Можно ли заложыть "image/png" в *.php файл напремер? Есть такие программы которые ето делают? Я искал, но нечего ненашол. В апаче конфиге ети MIME Type прописаны для каждого суфикса файлу напремер то-что *.png будет image/png. Т.к. помоему ето на сервере проверяется и фейкнуть его невозможно, но мне говорили что надо провирять и сам файл, а не только MIME Type потому-что тогда мне зальют PHP скрипты вместо картинки.

    Соре за мой русский
     
  2. Qmal

    Qmal New Member

    Joined:
    12 Feb 2011
    Messages:
    2
    Likes Received:
    0
    Reputations:
    0
    Окей, но если у меня ещё есть проверка на сам файл тогда ето уже небудет возможно? И как вообще ето делается?
     
  3. Lijzer

    Lijzer Member

    Joined:
    5 Nov 2010
    Messages:
    92
    Likes Received:
    8
    Reputations:
    4