Permettiamo agli utenti di caricare un numero di file, che inviamo a scribd (doc, xls, ppt, ecc.) o mostriamo come video noi stessi (flv, mov, mp4, etc in flowplayer).
Per evitare che gli utenti caricino file non sicuri, controlliamo un insieme di estensioni di file "sicure" conosciute e quindi controlliamo l'output del comando file -i -b che ci fornisce il tipo MIME.
Usage: file [OPTION]... [FILE]...
Determine file type of FILEs.
...
-i, --mime output mime type strings
Questa protezione è adeguata per mantenere gli "script non sicuri" fuori dal nostro server o la gente usa qualcosa di diverso?