适用于没有主机完全控制权的情况。 如果你对自己的上传模块不是很有信心,可以简单的通过设置.htaccess禁止上传目录(含子目录的php执行权限) RewriteEngine on RewriteCond % !^$ RewriteRule upload/(.*).(php)$ – [F] 相关文章: