コードを実行せずに、これを安全に行う方法についていくつかのことを考えました。 ファイルシステムにアップロードするだけでコードを実行してから、誰かがダウンロードするまでそのままにしますか? これは潜在的な脅威ですか?PHPを使用してファイルシステムに保存されたPDFファイルを安全にアップロードしてダウンロードするには
私がしようとしているのは、ユーザーが自分のCVをpdfファイルにアップロードできるようにすることです。管理者はこのpdfファイルをダウンロードできます(サーバー上では表示されませんがダウンロードされます)。
私のサーバーで悪質なファイルが実行されないようにするにはどうすればよいですか?また、このフォルダをpublic_htmlフォルダの外に置くのは危険ですか?
と、ファイルがちょうどそれらを実行する任意のPHPスクリプトなしでアップロードおよびダウンロードされている場合は、フォルダへのアクセスがどのようなものであるかは関係していますか?それとも、彼ら自身で実行することは可能でしょうか? – PhyCoMath
ファイルに実行パーミッションがなく、誰もそれを呼び出せない場合、それらは実行できません... – Amazone