Hello,
Hallo,
naja ich hab es jetzt verbessert mit getimagesize() ;)
Ich hoffe das ist sicher
sicherer... aber noch nicht richtig.
OK +50 Punkte.
Aber on da in dem Array[2] == 0 steht, ist nirgends wirklich verbrieft. Wenn es ein JPG/JPEG ist, dass PHP erkennen konnte, steht eine 2 im Value des Array-Elementes. Das heißt natürlich noch lange nicht, dass die Bilddaten des angeblichen JPG ggf. trotzdem ein Programm enthalten. Aber das ist jetzt so stark gekapselt, dass es "von alleine" bestimmt nicht mehr starten kann.
Liebe Grüße aus http://www.braunschweig.de
Tom
--
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen
Fortschritt entsteht nur durch die Auseinandersetzung der Kreativen