Ben benim kullanıcıların sunucuya .php
dosya yüklemesine izin istiyorum, ama aynı zamanda dosyaları benim uygulama için zararsız olduğundan emin olmak istiyorum.
Herhangi bir öneriniz?
Teşekkür ederim.
Sadece onları çalıştırmaz, bu kadar yeter.
Uygulama (herhangi bir sağlık bir GET parametresi include
bir dosyaya kullanarak örneğin) herhangi bir noktada kullanıcı tarafından yüklenen dosyaları çalıştırmak veya içermez emin olun.
Ayrıca yüklenen dosyalar .php
uzantısı ile dışarıdan erişilebilir olmadığından emin olun.
Normal, yarım düzgün kodlu iş akışında, yükledi. Php dosyalarını olursa olsun ne içerdikleri kod bir güvenlik riski teşkil etmez.