Der Martin: Dateiupload und Sicherheit / lesbarer

Beitrag lesen

Hallo,

Du müsstest tatsächlich den Dateiinhalt prüfen. Bilddateien erkennt man beispielsweise daran, dass getimagesize() plausible Werte liefert; PDF-Dokumente erkennt man daran, dass sie mit dem String "PDF%" beginnen.

Nein. Am Nicht-Vorhandensein von PDF% am Dateianfang kann man erkennen, daß es sich nicht um eine PDF-Datei handelt.

ja, das Ausschlussverfahren. So meinte ich das auch. War das so missverständlich?

Wenn ich am Anfang einer beliebigen Text-Datei "PDF%" einfüge, wird aus der Datei noch keine PDF-Datei.

Klar. Ebensowenig wie in einer Dose plötzlich gebackene Bohnen in Tomatensauce drin sind, bloß weil jemand ein solches Etikett draufklebt.

So long,
 Martin