|
|
1
3
首先,由于文件是通过PHP文件下载的(假设
其次,用散列来命名文件可能不是一个好主意,因为最终可能会发生冲突。如果两个文件恰好有相同的散列呢?更不用说,计算哈希有点慢,特别是对于更大的文件(如果是从文件内容而不是名称计算的话)。因为您将一个条目存储到数据库中,所以我假设您在那里有某种主键(比如自动递增字段)。我建议只使用该ID号作为存储的文件名,以避免冲突(如果您不知道,您可以通过
|
|
|
2
1
如果可以的话
|
|
|
3
1
|
|
|
4
1
为了使下载按预期工作,您可能需要存储mime类型并在contentdisposition头中生成具有适当扩展名的文件名。这也意味着这些下载需要通过PHP进行中介(因此不能将它们放在open\u base\u dir之外)。 你应该检查你的代码,看看是否有任何方式上传的文件可能包括在内。
|
|
|
5
0
如果它是不同的扩展,不是默认的可执行文件,并有一个随机哈希到它,保证不会被利用。只需确保没有将PHP分配给扩展。 |
|
|
6
0
|