Một dạng tấn công là gửi file .php nhưng khai báo MIME image/png. Server nên kiểm tra extension và MIME có nhất quán không.
Cho hai dòng: tên file và MIME khai báo. Dùng bảng ánh xạ extension→MIME hợp lệ:
| Extension | MIME hợp lệ |
|---|---|
| jpg, jpeg | image/jpeg |
| png | image/png |
| gif | image/gif |
| application/pdf | |
| txt | text/plain |
In MATCH nếu MIME khai báo đúng với extension; MISMATCH nếu sai; UNKNOWN_EXT nếu extension không có trong bảng. So sánh không phân biệt hoa thường.
photo.png + image/png → Output: MATCHDòng 1: tên file. Dòng 2: MIME khai báo.
Mỗi dòng tối đa 255 ký tự.
Một dòng: MATCH / MISMATCH / UNKNOWN_EXT.
Ví dụ:
Đầu vào:
photo.png
image/png
Đầu ra:
MATCH
Giải thích:
Đang tải editor...