gpt4 book ai didi

file-upload - 文件上传网站上应避免使用 "Bad"文件扩展名?

转载 作者:行者123 更新时间:2023-12-03 07:45:16 25 4
gpt4 key购买 nike

我正在重写一个文件托管站点,我希望能够托管每种文件类型(而不仅仅是一个允许扩展名的 while 列表)。

我正在运行 nginx 和 linux。网站是用 php 构建的。我会禁用 .php 文件的上传......但除此之外......还有什么我应该注意的吗?

最佳答案

以下是我们倾向于在 PHP 文件上传系统上阻止的扩展程序的列表。

第一,您最好将文件保存在不可访问的文件夹中,这样就没有人可以运行上传的任何文件,第二,强制下载每个文件,这样也无法打开它。

扩展列表: bat EXE文件指令嘘phpPL计算机图形学第386章动态链接库com激流js应用程序 jar 皮夫VBVB脚本世界自由论坛ASP核素企业社会责任jsp驾驶室系统阿德阿普巴斯chmCPcrt西施FXPHLP哈塔信息插入互联网服务供应商杰森访问密码克什墨水数据库米德多态性最小二乘法MSC微星MSP最大时间操作多晶硅程序组注册SCR干细胞移植什布嘘网址维贝VBWSC世界自由论坛wsh

这里还有上面的 Javascript 正则表达式:

/(\.|\/)(bat|exe|cmd|sh|php([0-9])?|pl|cgi|386|dll|com|torrent|js|app|jar|pif|vb|vbscript|wsf|asp|cer|csr|jsp|drv|sys|ade|adp|bas|chm|cpl|crt|csh|fxp|hlp|hta|inf|ins|isp|jse|htaccess|htpasswd|ksh|lnk|mdb|mde|mdt|mdw|msc|msi|msp|mst|ops|pcd|prg|reg|scr|sct|shb|shs|url|vbe|vbs|wsc|wsf|wsh)$/i

关于file-upload - 文件上传网站上应避免使用 "Bad"文件扩展名?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/3592834/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com