攻撃者からウェブサイトを保護する方法に関するこの記事を読んでいて、これらの行で停止し、それが何を意味するのかを理解しようとしていました
ファイル拡張子や MIME タイプに頼ってファイルが画像であることを確認することはできません。これらは簡単に偽造できるからです。ファイルを開いてヘッダーを読み取ったり、関数を使用して画像サイズを確認したりしても、完全な証明にはなりません。ほとんどの画像形式では、サーバーが実行できる PHP コードを含むコメント セクションを保存できます。
ほとんどの画像形式では、コメント セクションを保存できます とはどういう意味ですか?
リンク : http://www.netmagazine.com/features/10-essential-security-tips-protect-your-site-hackers