Tengo un módulo en el que el usuario puede subir imágenes. Así que realizo algunas pruebas, a través de los datos de sabotaje puedo cambiarlo de .png a .php y se cargará correctamente en mi servidor, pero si voy a la ubicación aparece "No encontrado". Entonces, ¿qué crees que es un atacante que aún puede hacer algo con eso o no?