Bonjour
J'aimerais sur mon site, pourvoir uploader des images.
Le problème étant que je ne sais pas comment faire pour vérifier que l'image est "valide" c'est à dire que ce n'est pas un script php dissimulé. La vérification d'extension ne marche pas car si on renomme une page php en .jpg , le script passe et peut s'exécuter sur le serveur.
Je pensais stocker les images dans un dossier spécifique sur le serveur, protégé par un 403, cependant si je fais ca, il est impossible d'afficher les images sur les pages.
Comment faire pour sécuriser mon upload ?
Merci d'avance