Je présente ici une attaque faite sur un upload de fichier lorsque l'on vérifie le type avec $_FILES[...]['type']
C'est une faille que l'on pourrait exploiter sur plein de sources ici, alors voila, j'explique ici comment l'exploiter puisque bien souvent, on me demande des explications, et on me demande un cas pratique.
Conclusion :
ne pas utiliser $_FILES[...]['type'] mais lors de l'upload d'une image, l'ouvrir, lui écrire qqch dessus et l'enregistrer... lors de l'upload d'un texte, n'autoriser que certains caractères, interdire certaines extentions pour qu'apache ne les interprète pas comme du php, du perl, ou autre chose, ne les exécute pas comme des cgi... et vérifier le type mime...