gpt4 book ai didi

php - 上传文件并确保它们的安全

转载 作者:行者123 更新时间:2023-12-04 06:13:11 25 4
gpt4 key购买 nike

我正在使用 php 和 MYSQL。我创建了一个成员(member)区,人们可以在其中上传重要图片(主要用于财务记录)。我希望得到一些关于存储这些文件的最佳方式的建议。什么样的文件夹结构最好? Ex domain.com/Files/UserName/RandomGeneratedName/Files。

还有关于 chmod、.htaccess、.htpassword 和任何类型的 php 密码保护的建议。

提前致谢。

最佳答案

我建议将它们存放在树外。这样,默认情况下您需要启用对它们的访问,而不是禁用访问(以防万一您的 .htaccess/config/code 中有错误,对文件的访问被禁用,而不是启用)

其次,摆脱随机目录,它不会增加太多安全性,但它不必要地使实现复杂化

您可以使用 php 检查成员凭据,放置适当的标题(例如,etag 等 mime 类型),并通过 passthru 提供文件。或类似的东西。

关于php - 上传文件并确保它们的安全,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/7550866/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com