http://habrahabr.ru/blogs/infosecurity/120699/
Взбодрившись удачным стечением обстоятельств, перехожу на страницу доступную лишь «экспертам», на которой существует возможность загрузки файлов так называемой «экспертизы». Пробую залить произвольный файл, как и следовало ожидать — получаю ошибку о недопустимом типе файла. Заглянув в лог отладочного прокси не замечаю передачи файла на сервер, что свидетельствует о проверке типа файла лишь по его расширению и лишь на стороне клиента. Хм, возможно просто первый рубеж? Перед отправкой браузеру кода скрипта с проверкой типа файла, изменяю его, добавив в разрешенные типы «php»:
Что было дальше, думаю, догадываетесь. Это прелестно!