Quiero incluir un sistema de filtrado en mi script. Aquí está:
<?php
$allowedExts = array("gif", "jpeg", "jpg", "png","bmp");
$temp = explode(".", $_FILES["file"]["name"]);
$extension = end($temp);
if (in_array($extension, $allowedExts)){
//here is rst of codes
?>
Significa que mi script verificará la extensión para cargar el archivo con explode
.
Entonces, ¿es posible que un hacker omita este sistema? ¿Y subir script de código malicioso?