【发布时间】:2022-01-21 09:49:57
【问题描述】:
PHP 有一个 ini 设置“max_file_uploads”,可以防止一次上传超过给定数量的文件。默认是20,可以改成任何东西(我认为)。
考虑到还有一个“post_max_size”和“upload_max_filesize”,这究竟能防止什么?我的意思是,如果我将此限制更改为 999 之类的巨大值,那么我会遇到什么安全风险,这样就可以避免,同时将其他两个限制保持在合理的水平?
【问题讨论】:
-
如果你需要上传大文件,没有这个限制会导致服务器被数百万个空文件淹没。我可以推测这可能是基本原理。
标签: php security file-upload