я могу проверить реальный тип файла до физической загрузки файла в хранилище?
По заголовкам внутри файла, но мне кажется это лишено смысла, условно как в 2008 годах загрузить картинку, а там php код не особо получится, s3 все отдает как статику. Поэтому можно смело верить mime type, что летит в headers
условно немного тревожно за следующий вариант: 1. загрузить .exe под .jpg; 2. Затем кто-то скачает этот .jpg, кликнет и хрен его знает, что там произойдет
Он скачает его, а там поломанная картинка, на этом все. Конечно если он переименует его в .exe то гг, но это насколько должны совпасть карты
Обсуждают сегодня