Ciao a tutti

purtroppo un mio sito è stato attaccato da hacker, sto correndo ai ripari e mi sono reso conto che un punto debole può essere la presenza di una cartella "image" con privilegi 777 nel quale gli utenti possono fare l'upload di file .jpg.

Mi chiedo:

- della cartella image ho bisogno... come posso rendere comunque più sicuro il sistema?

- esiste una funzione php per verificare che il file sia effettivamente una jpg e non un file malevolo mascherato da immagine?