Ben benim kullanıcıların sunucuya .php dosya yüklemesine izin istiyorum, ama aynı zamanda dosyaları benim uygulama için zararsız olduğundan emin olmak istiyorum.
Herhangi bir öneriniz?
Teşekkür ederim.
Sadece onları çalıştırmaz, bu kadar yeter.
Uygulama (herhangi bir sağlık bir GET parametresi include bir dosyaya kullanarak örneğin) herhangi bir noktada kullanıcı tarafından yüklenen dosyaları çalıştırmak veya içermez emin olun.
Ayrıca yüklenen dosyalar .php uzantısı ile dışarıdan erişilebilir olmadığından emin olun.
Normal, yarım düzgün kodlu iş akışında, yükledi. Php dosyalarını olursa olsun ne içerdikleri kod bir güvenlik riski teşkil etmez.