Приложения для бизнеса - это вполне серьёзное.))))) А мужики-то и не знают!))))
Ну передам я тебе mime type картинки...а дальше в теле какое-нибудь фуфло...
Кто идиот?))Без понятия. ;)
На что проверять?на соответствие ожидаемому формату данных внутри файла.
Дальше уже задача пользователя о себе самому заботиться...XSS (межсайтовый скриптинг) – одна из разновидностей атак на веб-системы, которая подразумевает внедрение вредоносного кода на определенную страницу сайта и взаимодействие этого кода с удаленным сервером злоумышленников при открытии страницы пользователем.
т.е. отдать как обычный статический файл...речь и про xss - тоже тут))
Неоптимально.