Perché la validazione lato client del tipo MIME dei file è sconsigliata

Perché la validazione lato client del tipo MIME dei file è sconsigliata

Allo stato attuale dell'implementazione delle API HTML5 dei file, la validazione lato client del tipo MIME dei file è sconsigliata.

Attualmente i browser individuano il tipo MIME (ad esempio application/pdf) di un file utilizzando la sua estensione e non esaminando il suo contenuto. Quindi un file come file.pdf.txt verrebbe interpretato come file di testo e non come file PDF a causa della doppia estensione.

Torna su