【发布时间】:2016-04-22 10:22:06
【问题描述】:
我正在尝试将我们上传的文件名从一堆不可读的文件转换为有组织且人类可读的文件结构。我想知道是否需要采取任何额外的安全措施来保护此类系统。
简要概述一下,当前系统上传文件,生成随机文件名,并且只允许通过下载脚本访问文件(我不需要将文件直接提供给浏览器)。
简而言之,我想实现一个 WebDav 系统,并且认为最简单的解决方案是使用原始名称存储上传的文件(分隔到不同的文件夹中)。
谢谢
编辑:澄清一下,我想尽可能地保留文件名,但显然我至少需要先清理文件名。我已经考虑对包含文件夹进行 chmod 以防止执行(位于 web 目录之外的文件夹)。 此外,我还没有考虑什么。
【问题讨论】:
标签: php security file-upload