Hey guys, ben biraz etrafında arandı, ve gerçekten bu yüzden bu sitede uzmanların bazı görüş almak istedim güvenli fileupload yeteneği var nasıl bir profesyonel tip bir yanıt bulamadı. Şu anda mp3 ve görüntülerin yüklenmesine izin veriyorum, ve ben XSS ve sitemde enjeksiyon saldırıları önlemede oldukça eminim ederken, ben fileupload güvenlik gerçekten aşina değilim. Ben temelde sadece php FileInfo kullanımı ve filetype karşı kabul filetypes bir dizi kontrol edin. Görüntülerde, getimagesize fonksiyonu ve bazı ek kontroller var. Ben kullanıcıların dosyaları kullanmak mümkün istiyorum çünkü kadar saklayarak gibi, ben sadece benim dizin içindeki bir klasör var. Herkes bana bazı ipuçları verebilir eğer ben gerçekten takdir ediyorum.