【发布时间】:2013-11-05 00:00:37
【问题描述】:
从底部编写一个安全的文件上传 PHP 脚本对我来说听起来像是地狱。
不按特定顺序上传文件的基本规则:
1) 随机创建一个新文件,并为新上传的文件命名
2) 检查扩展名
3) 检查 exif 技巧
4) 将所有上传的文件存储在 Web 根目录之外,并且不授予该目录执行文件的权限。
5) 确保文件上传功能是PHP在上传文件时不执行代码
6) 检查文件大小
7) 做一些恶意软件扫描
8) 限制文件大小
所以我想这很多:)
我什至还没有开始为这一切编写脚本,因为我有 3 个基本问题。
1) 我的清单是否完整,如果缺少某些内容,请说明是哪一个
2) 是否有某种框架可以为我完成所有这些工作?一些简单的东西,而不是一个可以做很多其他事情的大块头。
3) 这是一个很好的指南吗? http://www.sitepoint.com/file-uploads-with-php/
我很想发布代码,但由于这个主题很大,我觉得最好问更大。
提前致谢。
【问题讨论】:
-
当您将其转换为代码时,我不认为这是“巨大的”。然而,与其他人相比,#7 有点复杂。
-
我想不出你还能做什么,这个列表非常详尽。
-
@Red 是的,你是对的 ;) 感谢您的两位 cmets。
标签: php security file-upload