Обычно загрузка файлов — одна из самых частых фич в типичном веб-приложении.
Но в реальных кодовых базах часто встречается неполная валидация загрузки файлов.
Как правило, разработчики используют только правило проверки расширения для определения типа файла.
Это может быть опасно, потому что расширение легко подделывается на стороне клиента.
Поэтому при загрузке файлов всегда стоит использовать правило валидации
mimes вместе с проверкой расширения для дополнительной безопасности.Правило валидации
mimes фактически проверяет содержимое файла и выбрасывает ValidationException, если содержимое не соответствует заявленным типам.@WebDev_Plus
