我已經問過這個問題兩次我想,但這是我第一次接近這個。我計劃允許用戶上傳和下載他們的文件(.pdf,.doc,.exl,.ppt,.png,.jpg,.gif)。安全的PHP文件上傳腳本
將這些提示是足夠了:
http://blogs.sans.org/appsecstreetfighter/2009/12/28/8-basic-rules-to-implement-secure-file-uploads/
此外,有沒有一個劇本,我可以利用,我是新來的PHP。
我已經問過這個問題兩次我想,但這是我第一次接近這個。我計劃允許用戶上傳和下載他們的文件(.pdf,.doc,.exl,.ppt,.png,.jpg,.gif)。安全的PHP文件上傳腳本
將這些提示是足夠了:
http://blogs.sans.org/appsecstreetfighter/2009/12/28/8-basic-rules-to-implement-secure-file-uploads/
此外,有沒有一個劇本,我可以利用,我是新來的PHP。
一個反應遲緩,但我認爲你的腳本應該在此基礎上: http://blog.insicdesigns.com/2009/01/secure-file-upload-in-php-web-applications/
它涵蓋了安全的各個方面,並解釋了所有正確的觀點。我希望這有幫助。
編輯:上面的鏈接已死亡,here is a cached version of that article。
這裏有一百萬個文件上傳腳本。 This one並不比其他人差。
儘管上傳png以外的文件的「保護」不起作用(它只會檢查文件的名稱)。
上傳文件是相當安全的 - 它爲其他人提供了下載它們的機會,可以讓您的服務器進入某些類型的攻擊。你引用沒有提到兩個要點的文章:
對於未來的讀者,誰也新的PHP:
讀數https://stackoverflow.com/a/7065880/1815624在瑞奇的回答中提到的指導,其中提到一個很好的指導,是挑釁推薦讀我會建議先閱讀這個答案之前:
https://security.stackexchange.com/a/32853/31943
然後讀取由瑞奇提到的導向在:
http://blog.insicdesigns.com/2009/01/secure-file-upload-in-php-web-applications/
畢竟,如果您需要進一步的安全性,您應該考慮斷開與互聯網的連接。 :P
什麼腳本?我所看到的只是適當處理的一些規則。 – 2011-02-09 20:58:26
對不起,意思是教程。 – AAA 2011-02-09 21:02:26
提示看起來對我來說很好,有些取決於你的特定要求\ setup – 2011-02-09 21:19:58