這就是我想要的用戶能夠:PHP文件上傳,安全?
- 上傳任何文件到服務器(附件)的上傳文件夾
- 可以下載它之後
所以我有創建此目錄與以下.htaccess
Allow from all
DirectoryIndex .x
php_flag engine off
Options -Indexes
Options -ExecCGI
AddType text/plain .html .htm .shtml .php .php3 .php5 .phtml .phtm .pl .py .cgi
ForceType applicaton/octet-stream
我的問題是,這是安全的嗎?
可能是值得標註這是「阿帕奇」,因爲.htaccess文件是爲Web服務器,PHP沒有這樣。 – 2010-10-19 23:23:20
那麼什麼是阻止某人上傳.php文件並執行它? – rook 2010-10-20 00:28:07