Estoy creando una área privada para que los clientes puedan subir documentos pdf y estoy topando con el tema de la seguridad.
Hacen muchos años, en un foro famoso en España, el administrador se descuido (no sé si fue a posta).
El caso es que uno de los usuarios subió una foto y llevaba incrustado un troyano, eso lo recuerdo porque ese troyano iba a por mí.
Afortunadamente, había otro user, al que le salto el troyano e inmediatamente dio la alerta, d eno haber sido por él, no me hubiera enterado y es posible que hubiera picado.
Desconozco otros detalles del tema.
Solo sé por experiencia que es posible meter un troyano en un jpg.
Razón por la cual tengo paralizado el proyecto hasta ver las medidas de seguridad que voy a implantar para evitar o prevenir problemas de seguridad.
Pero, si alguien quiere que sus usuarios suban jpg a su instalación, no soy yo quien se va a oponer.