如題
我有個圖片上傳網站
前陣子有駭客用curl偽裝其檔案的content type之後上傳檔案上去
導致原本駭客上傳的「.php」副檔名的檔案
被駭客偽裝其content type之後,伺服器誤認格式為「image/jpeg」
讓駭客成功植入php檔案至我的伺服器上
現在我只允許上傳「.jpg」「.gif」「.png」「.bmp」為後綴的檔案
不曉得這樣還防不防的了駭客的攻擊?
請問我該怎麼知道我的「圖片上傳網站」是否還存在上傳漏洞?
如何檢測?
以及像上面 我「只允許上傳某些後綴(某些特定副檔名)的檔案」是不是就能防止駭客植
入PHP檔案?
謝謝