ユーザーが自分の PC からアップロードするか、リモート URL を参照して、Web サイトに画像をアップロードできる環境を想像してみてください。
いくつかのセキュリティ チェックの一環として、参照されているオブジェクトが実際に画像であることを確認したいと思います。
リモート URL の場合、もちろんコンテンツ タイプをチェックしますが、これは防弾ではありません。
ImageMagick を使用してタスクを実行できると考えました。おそらく ImageMagick.identify() メソッドを実行し、エラーが返されず、返されるタイプが JPG|GIF| などの場合。内容はイメージです。(簡単なチェックで、TXTファイルも正しく識別されていることに気付いたので、これらをブラックリストに登録する必要があります)
これを行うためのより良い方法はありますか?