[Php-it] mime in upload

Giovanni Battista Lenoci gianiaz at gianiaz.net
Tue Jan 2 11:46:16 CET 2007


Roberto Tagliaferri ha scritto:
>
> Buon 2007...
> Sto facendo una banale procedura con upload di un file pdf..
> Però il mime riportato nell'array FILES non è (come mi aspettavo) 
> application/pdf ma text/html e quindi posso fare dei controlli solo 
> sul nome del file (se ci metto una immagine ci mette il tipo corretto, 
> es image/gif): what's wrong?
>
Io controllo sempre e solo l'estensione, secondo voi sbaglio?

Partendo dall'idea che il mime-type viene spedito dal browser e che si 
può modificare.
E' vero che è anche possibile cambiare l'estensione di un file, ma  ho 
dedotto che la sicurezza che mi da un metodo me la dà l'altro, con la 
differenza che le estensioni sono forse di meno e più conosciute 
rispetto alle stringhe che i diversi browser si possono inventare.

Voi in questo caso come vi comportate?

Ciao

-- 
gianiaz.net
di Giovanni Battista Lenoci 
P.le Bertacchi 66 
23100 Sondrio
cell. +39.392.7096936



More information about the Php-it mailing list