Ruby on Rails では、画像アップロードのチェックに、
ImageMagick, libvips などを使う

容量チェックだけではダメ。
1px * 1,000px とか、極端なサイズもダメ

他にも、ウイルス埋め込みとか、様々な攻撃を排除しないといけない