- To, že zkopírování souboru funkcí
copyzmění vlastníka souboru, nijak neovlivňuje funkčnost direktivyopen_basedir. - To, že funkce
tempnampřidává k prefixu souboru náhodné znaky, není motivováno změnou koncovky, ale zajištěním unikátnosti názvu souboru. - Těžko říct, co autor myslí obratem "PHP považuje za obrázek". Funkce
getimagesize, kterou má možná na mysli, každopádně s koncovkou souboru vůbec nepracuje a rozhoduje se výhradně na základě obsahu souboru.
Dne 21.10.2008 pořádám školení Bezpečnost PHP aplikací, kde se takových chyb nedopouštím. Tímto na něj autora srdečně zvu.
P.S. Tu zmínku o nebezpečnosti tečky jsem do PHP manuálu před čtyřmi lety napsal já.