【发布时间】:2011-09-29 20:10:01
【问题描述】:
我正在构建一个文件共享网站,我在想,我希望我的用户能够上传和共享任何内容。
听起来很危险,我知道。但是,有没有一种方法可以让这成为可能?例如,当用户请求 mime 类型的链接时强制下载?而不是在页面上“运行”一些东西。
关于如何在没有安全问题的情况下允许任何文件类型的任何想法。
谢谢
【问题讨论】:
-
大多数浏览器会阻止自动下载可执行文件,但用户可以接受提示并忽略警告。您是在问如何规避此警告?
-
我很困惑。您的问题标题和第一句话谈到允许上传,而您的第二句话谈到强制下载。我不知道你在说什么。然后你的第三个说询问“如何允许文件类型”但没有明确的上下文 - 允许什么,允许什么,允许什么目的?
-
我会上传一个 .php 文件来删除你的目录,听起来很危险吗?
-
@horatio 你在说无用的垃圾。 Megaupload 和 Rapidshare 允许您上传任何文件类型,无论危险与否,但它们的服务器是安全的。所以,这显然是有可能的,这里只有一半的白痴宁愿挑其他事情的错误但回答问题,因为事实是他们不知道如何回答这个问题。
-
那么为什么 Topener 和其他成员能够理解我在说什么?问题很明确,我希望用户在我的服务器上上传和托管任何文件类型,而不会使我的服务器不安全。现在,问题是人们看到它并认为“天哪,这很危险,这不可能”,甚至在他们回答之前都没有进行研究。然后,这使我的整个问题陷入困境,并引发了很多反对票。 Topener 的回答为我打开了另一扇门,让我冒险下来,这被证明是解决方案。如果定义很差,Topener 是如何理解我的问题的?
标签: php