sto costruendo un piccolo sistema di upload file.
Voglio percorrere questa strada qui:
-upload file da form
-carico il file in una cartella provvisoria
-apro il file e controllo gli header
-controllo quindi che il file sia solo pdf o doc (è un esempio)
-se il file è pdf o doc allora, lo rinomino e lo metto nella cartella di upload definitiva
-se il file non è ne pdf ne doc allora lo elimino
è giusto come ragionamento? ci sono vie piu semplici e sicure?
Quello che voglio evitare è che sia possibile in qualche modo caricare un file spacciandolo per (in questo esempio) pdf o doc ma in realtà è un'altro tipo di file.