Ita*_*agi 1 php security file-upload
我有一个文件上传脚本可供公众使用(例如,不是封闭的工作环境)并且我担心安全性:我想允许上传任何文件,每个文件都将上传到它自己的唯一目录,显然,我无法控制人们是否上传恶意文件,但是处理这些文件的最佳方法是什么?
我想到了:
完全删除扩展名,并且仅在提供要下载的文件时,将其原始扩展名返回给它们(因为所有文件名和位置都将保存在 db 中)
创建“安全区”以禁止在目录中运行多个扩展。
禁止上传“不安全”的扩展。
当然,问题是:有太多“不安全”的文件扩展名,无法全部计算在内。尽管文件包含一些代码,但可以将文件屏蔽为“安全”。以及许多其他安全风险...
所以……有什么建议吗?
为了适当的安全:
| 归档时间: |
|
| 查看次数: |
936 次 |
| 最近记录: |