【发布时间】:2017-08-18 18:43:24
【问题描述】:
我制作了一个简单的 HTML、JS 和 PHP 应用程序来在我的手机和计算机之间传输文件。我想将它托管在我的个人服务器上,但我担心恶意互联网浏览器可能会访问它并上传有害文件。
我已阅读various ways of protecting file uploads,其中涉及防止上传和/或执行哪些文件。我想保护哪些用户可以上传文件,并信任那些用户(即我)上传安全文件。
我在 HTML 上传表单中输入了密码,在 PHP 上传脚本中,在允许文件上传之前检查密码是否等于设定值。
如果密码足够,这对恶意互联网浏览器是否足够安全?我是否应该担心提供正确密码时绕过的任何漏洞?
【问题讨论】:
-
当然,只要您正确验证它就可能会起作用。通常,这可以通过在您的系统中拥有用户帐户并将其限制为登录用户来解决,但这也可以作为一种解决方案。
标签: php file-upload