Нужно ограничить загрузку файлов для генерации изображений. Для начала определим, что мы хотим сделать возможной загрузку только 4 самых распространенных форматов изображений: PNG, JPG, GIF и WEBP.
Добавляем такое в инпуту загрузки файлов: accept=»image/png, image/gif, image/jpeg, image/webp»
И все гуд. Не забудьте, что нужно проверять расширения еще и в бэкенде