如何处理上传.php文件而不执行它们?

ecu*_*ecu 2 php file-upload

我想允许我的用户将.php文件上传到服务器,但也希望确保文件对我的应用程序无害.

有什么建议?

谢谢.

Mat*_*ens 6

我建议'在uploads目录中禁用脚本执行'的方法.这是唯一完全安全的解决方案.

只需将此规则添加到.htaccessuploads目录中的文件:

php_value engine off
Run Code Online (Sandbox Code Playgroud)