gpt4 book ai didi

apache - 如何防止上传的文件被执行?

转载 作者:行者123 更新时间:2023-12-01 01:28:18 27 4
gpt4 key购买 nike

如何防止上传的文件被执行?
例如,有人可以上传 php 文件并使用它来入侵网站,我想阻止它。

我所知道的最好的方式是使用目录权限,并将其设置为 666?

有什么我可以做的 htaccess 魔法吗?

最佳答案

您可以使用以下行将 .htaccess 放在上传文件夹中:
php_flag engine off
它将禁用此目录中的 PHP 执行。

编辑以回答评论:chmod 666不会阻止 PHP 执行。它只是将文件标记为不可执行,因此您不能将它们直接作为脚本或二进制文件运行。 PHP 不关心文件的权限,只要它是可读的,就会被引擎解析并执行。

因此,如果您的服务器有多个引擎(PHP、Jelly 等),您将必须手动构建一个配置文件,以防止解释文件夹中的文件。您可以制作一个脚本,根据机器上安装的引擎生成该文件。

关于apache - 如何防止上传的文件被执行?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/6368777/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com