Массив $_FILES содержит:
array(1) {
["uploadfile"]=>
array(5) {
["name"]=>
string(9) "icons.png"
["type"]=>
string(9) "image/png"
["tmp_name"]=>
string(39) "/var/www/user/data/mod-tmp/HUFGGSHGDSF"
["error"]=>
int(0)
["size"]=>
int(6680)
}
}
1) Проверяем расширения файлов в name на соответствие расширений изображений, но это ненадёжно вроде как.
2) Проверка с помощью mime_content_type. В эту функцию тоже надо name подавать в данном случае? Так она тоже всегда выдаст image/gif если в name можно подсунуть неистинное расширение? К тому же у меня в элементе массива type уже есть image/png этого недостаточно?
3) Что ещё необходимо добавить сегодня?