gpt4 book ai didi

php - 阻止执行上传的 php 文件?

转载 作者:可可西里 更新时间:2023-11-01 13:39:25 25 4
gpt4 key购买 nike

在我的项目中,用户可以上传任何类型的文件。我需要确保安全性以防止执行可由 php 解析的上传文件(*.php、*.html 等)

有没有办法告诉 apache 不要在 web/uploads 中用 php 解析任何文件,而只是将它们显示为纯文本?还有哪些选择?

最佳答案

将它们都放在同一个文件夹下,并在目录的 .htaccess 文件中设置这一行:

php_flag engine off

这还将处理其他漏洞,例如将 PHP 代码嵌入 .gif 文件。

关于php - 阻止执行上传的 php 文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/5885643/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com