Ciao a tutti.
Vorrei sapere se si può effettuare un'injection tramite un'immagine inviata da un form POST e recuperata con $_FILES.
Ovvero: un utente carica un'immagine .png, .gif, .jpg o .jpeg che viene salvata in una cartella (del sito). Poi, in una pagina, quest'immagine viene mostrata con <img>.
Controllando che il formato del file sia di un'immagine, ci sono altri modi per fare un'injection?
Se sì, come evitarli?
Grazie.
