muenzchen: Dateityp wie am besten prüfen?

Beitrag lesen

Hallo,

Momentan überprüfe ich bei einem File Upload per $_FILES['filename']['type'] um welchen Dateityp es sich handelt. Das Problem bei dieser Variante ist aber, dass jeder Browser eine andere Bezeichnung für die Dateien mitschickt, sodass ich mich jetzt auf einige Bild und Zip Dateien beschränken musste damit ich nicht 100e Dateityp Angaben machen muss. Ich würde aber gerne mehr Dateitypen erlauben und frage mich, ob es sinnvoller ist nur die Dateiendung nach dem letzten Punkt zu prüfen. Oder ist das eher unsicher, können dadurch schädliche Dateien auf den Server gelangen?

MfG, muenzchen