|
|
1
2
web浏览器不应访问文件上载目录。例如,不允许某人上传文件,例如“
|
|
|
2
0
基本思路如下:
|
|
|
3
0
如果你不喜欢程序化的,还有一个OO接口。 file 检查。 此外,许多人建议通过包装器提供文件。我在这一点上很纠结,这可能是一个解决方案,但它远不是理想的,因为a)文件仍然在您的服务器上,b)像这样提供文件很昂贵。 |
|
|
4
-1
在我的ApacheWeb服务器配置中,我不相信实际的文件内容决定文件是否作为脚本运行。通过匹配文件结尾来确定是将文件显示为文本还是图像格式,还是将其作为脚本运行。 例如,apache配置文件httpd.conf中的一条指令 AddType应用程序/x-httpd-php.php 告诉服务器运行以.php结尾的文件,以作为php脚本运行。因此,只需确保上传的文件没有以.php结尾保存,也没有以任何其他脚本可执行文件结尾保存,也没有以任何文件结尾保存include文件。 |