# Skydd mot hackars
Author: johan

En viktig sak att tänka på när man gör formulär där man kan ladda upp bilder är att på serversidan begränsa vilka typer av filer man tar emot.

Kontrollera filändelse eller content type så att det bara är säkra filtyper som gif, jpg, png.

I annat fall kan någon ladda upp t ex ett php-script och sedan köra det och ta kontroll över din server eller sajt.

## Comment 1
Author: [Borttaget]

Ett smart sätt är att använda type-delen av $\_FILE.

T.ex:

$\_FILES\['uppladdad'\]\['type'\]

Bilder börjar alltid på image/

T.ex: image/jpeg image/jpg image/gif osv.

Vill man att det ska vara möjligt att ladda upp alla bildfiler fungerar följade script:

if(eregi('image/', $\_FILES\['uppladdning'\]\['type'\])) {  
//Filen är en bildfil  
}
