Тема: SnakeArena.Net
Показать сообщение отдельно

  #8  
Старый 12.02.2009, 19:09
FraiDex
Участник форума
Регистрация: 16.06.2006
Сообщений: 179
С нами: 10475029

Репутация: 135
По умолчанию

Проверяй не только расширения, добавь проверку по MIME-TYPE, надёжней будет.
http://img.snakearena.net/images/23117cmd.jpg - xss Правда работает только в IE, но сам факт...
http://img.snakearena.net/images/7622712.02.png -screen

Последний раз редактировалось FraiDex; 12.02.2009 в 19:20..
 
Ответить с цитированием