0
我正在爲我的網站用戶使用PHP和MySQL設計內部郵件傳送應用程序。 用戶可以附加圖片等附件。拒絕PHP腳本要在特定文件夾中運行,但仍然可以下載
但是當用戶附加PHP腳本或html頁面作爲附件時會出現問題。將直接url提供給收件人會導致附加的腳本/頁面在服務器上運行。
如果網站存在一些易受攻擊的代碼,那麼這又會帶來危險。
所以,我要的是:
可以在任何檢查的用戶授權一個幫助我在這?我已經看到了問題,與此類似,如:Disable PHP in directory (including all sub-directories) with .htaccess
但是這是從不同的,因爲它特別要求iis
環境和web.config
解決方案(如果可能)。但其他人使用.htaccess
或httpd.conf
這兩個不工作iis
對windows
在此先感謝。
看看這個http://stackoverflow.com/questions/1271899/disable-php-in-directory-including-all-sub-directories-with-htaccess – wgcrouch
@WayneC感謝您的快速回復。 –