Ciao a tutti... volevo chiedere una illuminazione da parte vostra: quali controlli implementare su un form di upload?
spiego meglio il caso: ho un form di upload, dove devo accettare solamente file certificati digitalmente (il controllo della validità della firma viene eseguita dall'amministratore scaricandosi il file caricato dall'utente), in formato pdf.

Comi mi consigliate di procedere? leggendo in giro ho letto che veniva sconsigliato di eseguire il controllo sul mimetype, e di fare il controllo solo sull'estensione, ma secondo me non può essere un controllo molto efficace, in quanto l'estensione è modificabile dall'utente.

Grazie mille per le risposte