Hay una función de carga de imágenes en la aplicación web. Una vez que se ha cargado la imagen, se redimensiona usando funciones de PHP GD como imagecopyresampled
y otros. Antes de invocar las funciones de PHP GD, no hay una validación especial de que esta imagen sea de un tipo válido. Luego, esta imagen redimensionada se coloca en el directorio del servidor web. Cuando el usuario solicita cierta url, esta imagen se le presenta.
¿Es seguro invocar funciones de PHP GD si no sabes si el archivo es una imagen válida?