Also, danke ersteinmal für die PDF. Hab ich das so richtig verstanden:
Es existiert ein Bild... in dieses wird PHP code rein geschrieben. der header des bildes ist als bild deklariert, der code ist aber im bild vorhanden. die datei wird z.b. von .gif auf .php umbenannt. da es jedoch immernoch ein bild ist, kann man mit dem MIME-Typ nicht erkennen.
Das heißt ich mache folgende Prüfung:
MIME-Typ prüfen
Dateinamen-Endung prüfen
und zusätzlich verwende ich noch getimagesize();
Ist das so richtig, oder hab ich noch etwas vergessen? Erreiche ich durch diese Checks eine zumindest annähernd 100%ige Lösung?
Es existiert ein Bild... in dieses wird PHP code rein geschrieben. der header des bildes ist als bild deklariert, der code ist aber im bild vorhanden. die datei wird z.b. von .gif auf .php umbenannt. da es jedoch immernoch ein bild ist, kann man mit dem MIME-Typ nicht erkennen.
Das heißt ich mache folgende Prüfung:
MIME-Typ prüfen
Dateinamen-Endung prüfen
und zusätzlich verwende ich noch getimagesize();
Ist das so richtig, oder hab ich noch etwas vergessen? Erreiche ich durch diese Checks eine zumindest annähernd 100%ige Lösung?