Sto conducendo un test di penetrazione su un sito Web e sto cercando di dimostrare che il codice php può essere eseguito con il caricamento del file. Il sito web consente il caricamento di file ma verifica:
1: tipo di file
2: Estensione (solo jpeg o png)
3: dimensione del file (massimo 2 MB).
Quindi, è possibile caricare un file (test.php.png), quindi ho pensato che l'aggiunta nel codice PHP all'interno dei dati Exif sarebbe stata eseguita ma non è così, perché è questo?