【问题标题】:Best file permission for users to upload and delete files and folders用户上传和删除文件和文件夹的最佳文件权限
【发布时间】:2012-02-26 06:04:16
【问题描述】:
  1. 假设我让人们在服务器上上传文件。我应该更改文件名 s 上传后?如果是,我以后如何告诉文件名,因为在 CMS 中我需要向他们提供图像或 doc 文件等的 url,以便他们在为网站生成文本时引用它们。

    李>
  2. 我编写了一个程序,我的用户可以使用该程序浏览一些文件和文件夹 他们可以在上述文件夹中创建文件夹并上传任何扩展名的文件 .不幸的是,我的代码创建了具有 777 权限的所有文件和文件夹。我想知道 如果有人在文件夹中上传 .php 文件并运行它会发生什么。他/她可以 删除所有可能的东西?您能否帮助我获得我应该授予这些文件的正确权限 和文件夹。上传者应该知道他/她上传的网址 图像,因此在创建一些内容时,他可以将它们称为图像的 url 或 办公室word文档。请帮我解决安全漏洞。

谢谢。

【问题讨论】:

    标签: file permissions uploading


    【解决方案1】:
    1. 我建议您创建一些数据库表作为对这些文件的引用,以便您可以记录旧名称,并将文件系统中的名称更改为不同的名称,这样您就不会覆盖现有的同名文件。或者您甚至可以在 DB 中而不是文件系统中使用相同的文件。
    2. 首先,您不应该允许用户将任何可执行文件上传到您的服务器,或者至少您需要将扩展​​名更改为我认为的其他名称。而且我认为不需要 777,您只需要确保文件夹 r/w 到 php/web 服务器处理器,这应该足以让任何用户访问它们

    【讨论】:

      猜你喜欢
      • 2020-08-07
      • 1970-01-01
      • 2012-12-31
      • 2011-06-13
      • 2012-01-06
      • 2018-02-26
      • 2017-02-15
      • 2011-08-06
      • 2011-06-08
      相关资源
      最近更新 更多