Permitimos a los usuarios cargar una cantidad de archivos, todos los cuales enviamos a scribd (doc, xls, ppts, etc.) o los mostramos como un video (flv, mov, mp4, etc. en flowplayer).
Para evitar que los usuarios carguen archivos inseguros, verificamos un conjunto de extensiones de archivo "seguras" conocidas y luego verificamos la salida del comando -i -b del archivo que nos da el tipo MIME.
Usage: file [OPTION]... [FILE]...
Determine file type of FILEs.
...
-i, --mime output mime type strings
¿Es esta protección adecuada para mantener los 'scripts no seguros' fuera de nuestro servidor o la gente usa algo diferente?