merhaba 13. dakika da kurduğun cümle pek hoş olmamış açıkcası. "turkhack aleminde yazılım dili bilen çok az kişi var, onların kafasının basacağını sanmıyorum".
videoyu değerlendirecek olursam, herhangi bir güvenlik önleminden bahsettiğini sanmıyorum. kısaca mime taglarına değinmişsin, bu tarz kontroller genelde ajax ile yükleme esnasında javascript tarafından yapılıp, sunucu tarafında yorumlanıyor artık. veya class içerisinde, gerekli koşullar yazılıyor. daha verimli dosya yükleme sistemi için, örneğin bir resmi ele alacak olursak, resmi base 64 standartlarında kodlayarak, o resim için şifrelenmiş bir değer elde edebilir daha sonrasında sunucu tarafında dosyayı kaydetmeden önce bunu decode ederek, tekrar dosya haline getirebilirsin. güvenli olan budur. burada shellin mini olması büyük olmasının da bir önemi kalmayacaktır. 2. olarak, dizin işleminde üst dizine geçmek için olan "." noktaları kaldırmakta bir güvenlik önlemi değildir. bunun için kişi hiçbir şey bilmiyorsa, geçerli dizine bir index.html koyabilir ve index of olayı ortadan kalkar. php ile yaparsa header tagı ile 404 veya ana dizine yönlendirebilir. htacces ile dizini şifreleyebilir vesaire. ayrıca o noktaları kaldırmak, index ofa erişilemeyeceği anlamına gelmez. urlde mevcut parametre silindiğinde, yine dizin içerisinde bulunan dosyalar listelenecektir. sert olduysada kusra bakma, kafanın basmayacağını düşünerek böyle anlattım. iyi akşamlar
edit: header tagı değil functionu ile olacaktı.