Ben bir PHP File Uploader inşa ediyorum ve güvenliği ile ilgili bazı sorunları var. Örneğin ben ". Php" dosya yükleme izin vermek istemiyorum. Ben bildiğiniz gibi dosya türünü kontrol etmek için tek yol $_FILES['file']['type']
ile ve bunun değeri tarayıcı bağlıdır.
Ben birden fazla tarayıcı ile kontrol ve düzenli bir php dosyası seçerken farklı tarayıcılarda bu değerleri geri bulundu.:
firefox: application/x-download
chrome: text/plain
safari: text/plain
IE: text/plain
opera: application/octet-stream
Ben de. Txt dosyaları düzenli ile aynı deneyi denedim ve tüm tarayabilir mime türü olarak text/plain
return.
Yani burada sorun ben. Txt dosyası yüklemek izin vermek istiyorsanız, ben. Php dosya yüklemeleri önlemek için ne yapmalıyım, değil mi?