نقل قول نوشته شده توسط رضا قربانی مشاهده تاپیک
روش جلوگیری :
1 : هیچ گاه فایل تصویر رو مستقیما(خود تصویر) به فولدری هدایت نکنید ،
2 : توسط توابع GD عکس رو آپلود کنید می تونید به راحتی از اینگونه حمله در امان باشید
3 : در حد امکان از تابع move_uploaded_file استفاده نکنید
و ...
بسیار ممنون

چندتا سوال داشتم

ممنون اگه پاسخ دهید

1.برای آپلود سایر فایل ها چگونه عمل کنیم؟(مثلا zip,psd,...)
2.اگر به جای type چک کنیم mimeTypes فایل چک کنیم چطور؟
3.اگه فایل هارو تو یه شاخه قبل از پوشه اصلی آپ کنیم....