【发布时间】:2015-06-17 05:10:54
【问题描述】:
我知道有人问过类似的问题,但没有一个能引导我找到正确的解决方案。
我想做的事
在 /uploads 文件夹中使用 .htaccess 以确保只能上传具有适当扩展名的文件。 (例如 jpg、png)
我做了什么
修改 /etc/httpd/conf/httpd.conf 允许覆盖 .htaccess 文件
在 /uploads 文件夹中创建 .htaccess 文件
为了测试 .htaccess 是否已被读取,我尝试将垃圾放入 .htaccess 文件并从浏览器访问它。产生了相应的错误,因此.htaccess文件工作正常。
问题
以下脚本已添加到 .htaccess 命令拒绝,允许 否认一切
但是,我仍然可以将带有任何扩展名的文件上传到 /uploads 文件夹。
我尝试了类似帖子的不同建议,但没有成功。寻找你们的新方向。
谢谢。
【问题讨论】:
-
我不认为,使用 .htaccess 可以实现您想要实现的目标,为什么不将上传限制为仅在脚本中实际上传文件的图像!?
-
您可以让您的服务器仅提供该目录中以特定扩展名结尾的文件。您的 PHP 应该被修改以禁止未经批准的扩展。也可以操作扩展。
标签: php linux apache .htaccess