Ходят слухи что в картинку можно вставить PHP скрипт, я конечно попробовал, но скрипт не выполняется ( Это правда или ложь? Таким способом можно закинуть скрипт на сервак через форму для загрузки аватарки, если нет должной защиты?
Пожалуйста имейте ввиду, что этот пользователь забанен
Скорее всего имеется ввиду не текст, напечатанный на картинке, а другое. Картинка - последовательность 1 и 0. Собственно и код php по сути это то же самое. Как и любой другой код. Стало быть можно внедрить код в картинку. Теоретически. Ничего не могу сказать касательно правдоподобности этого.
MIME-тип тоже укажешь как image/jpeg? )) И с чего это контроллер формы вдруг должен распарсить картинку как php-код, и сразу же запустить все операторы и функции из этого кода?