ファイルを当社のサーバーにアップロードすることができる新しいサイトにファイルアップロードモジュールを開発しようとしています。安全なPHPファイルのアップロード
<Files *.*>
ForceType applicaton/octet-stream
</Files>
これは、ブラウザが(少なくとも、FFとSafariで)窓をダウンロードするトリガーが、それは次のとおりです。アップロードされたファイルは、すなわちAの.phpファイルを実行してからユーザーを防ぐために、次の.htaccessがいる、/files
にアップロードされますこのメソッドを使用してファイルがサーバー上で実行されないと想定するのは安全ですか?そうでない場合は、そのようなソリューションをどのように実装しますか?
Content-Disposition:添付ファイルはすべての一般的なブラウザ、Opera、Safariでダウンロードを開始しますが、Konquererはウェブサイトのコンテキストでそれを開きますので、ファイルはセッションCookieにアクセスできます。 –