Пример "входящих" данных есть?
Точнее ты можешь сформулировать для себя "какие данные ты ожидаешь в приложении" ? Если можешь, то соответствующим образом и "фильтруй"...
Mirue, В моём понимании...эта "инструкция" постоянно расширяется, а местами становится не актуальной...
И, извиняюсь, "драконить" чела какими-то "писюльками" в виде "себе же инструкция" - ну не знаю...
Я бы смотрел на предыдущие его "заслуги" и текущие...
И, если в него есть "вера" ( или Катя:) ), то повесить на него ответственность за данное направление...пусть сам решает как обезопасить компанию...
Просто это тоже самое (как мне кажется):
Приехать повару на автосервис и советовать как лучше делать капитальный ремонт двигателя... :)
Ну и, если есть возможность, создать заведомо "дырявую" систему и дать ему пощупать...но эта лирика...))
P.S.: Я раньше этим увлекался...но только для себя...
Например щас из топ-10 гугла по одному популярному запросу имею доступ к популярному ресурсу...с потрахами:)
Но не считаю себя прям лютым "пентестером"...у меня свой "план" действий...а какой "план" считать за эталон я фиг его знает... :)
Павел, На крайняк воспользуйся советом в комментах под вопросом...
Я просто не гуру в тонкостях по изображениям...у меня другие были задачи по Imagick...