Ben yükleme sürecini güvence için farklı yaklaşımlar vardır farkında olmasına rağmen bu temel ilkelere gelince, ben yine kafam karıştı. Kullanıcıların istedikleri dosyanın her türlü yükleme, ama güvenli benim app tutmak için izin istiyorum. Yani benim soru:
Is it sufficient to store the files with their original names in 'uploads' folder outside 'webroot' and fetching them via some download.php script?
If it't not secure enough, please point me in the right direction, or suggest what additional steps I should take to make it safe. Thank you.