Ciao a tutti![]()
purtroppo un mio sito è stato attaccato da hacker, sto correndo ai ripari e mi sono reso conto che un punto debole può essere la presenza di una cartella "image" con privilegi 777 nel quale gli utenti possono fare l'upload di file .jpg.
Mi chiedo:
- della cartella image ho bisogno... come posso rendere comunque più sicuro il sistema?
- esiste una funzione php per verificare che il file sia effettivamente una jpg e non un file malevolo mascherato da immagine?