【发布时间】:2011-11-25 11:15:09
【问题描述】:
我正在制作一个小型文件共享网站,用户可以在其中上传内容。最近有人上传了一个 PHP 脚本,可能是为了破坏该站点。这让我开始思考:我应该阻止用户上传哪些文件类型?我已经阻止了.exe 文件。还有哪些其他文件类型可能对我的网站或其用户造成损害?
【问题讨论】:
-
对您的服务器有害与对您的用户有害有很大不同。您是只关心您的服务器,还是希望避免人们上传文件,这些文件被用户下载后会损害他们的机器?
-
尝试上传文件到pastebin.com