【发布时间】:2011-03-05 17:44:21
【问题描述】:
我允许人们上传他们的项目文件,我已经加强了安全性,但我只需要简单点。如何停止执行他们正在上传的子目录中的任何文件?
我在想.htaccess,但我需要为每个新子目录生成一个(我想),我是否需要废弃我当前的代码并使用.php 文件来发送标题以强制 DL文件而不是运行?
您认为对此有什么简单且安全的解决方案?它只是上传到uploads/~foo/bar.html 之类的子目录,这样看起来不错,所以如果能保持这种格式就好了。
【问题讨论】:
-
为什么投反对票?它可能是重复的,但然后搜索原件并投票关闭。
标签: php security permissions