乱一色一一区二区三区-露脸国产精品自产在线播-陆贞传奇第58集在线观看-鲁一鲁噜噜噜-鲁大师成人精品视频-噜噜在线

網(wǎng)站上傳文件需注意的幾點(diǎn)

日期:2011/10/9 / 人氣:

1.如果使用的是基于Windows的機(jī)器,通常情況下,必須確保在文件路徑中用“\\”或“/”代替“\”。

2.如果文件上傳腳本的運(yùn)行出現(xiàn)問(wèn)題,請(qǐng)檢查PHP配置文件。需要將upload-tmp-dir指令設(shè)置成指向有訪問(wèn)權(quán)限的目錄。如果要上傳大文件,同時(shí)可能還需要調(diào)整memory-limit指令;該指令決定能夠上傳的最大文件字節(jié)數(shù)。Apache還有一些可配置的超時(shí)設(shè)置和事務(wù)大小限制,如果在上傳大文件時(shí)遇到問(wèn)題,可以考慮檢查這些設(shè)置。

佛山網(wǎng)站建設(shè)_佛山網(wǎng)站制作_佛山網(wǎng)站設(shè)計(jì)_佛山網(wǎng)站_佛山網(wǎng)頁(yè)設(shè)計(jì)_佛山網(wǎng)頁(yè)建設(shè)_佛山網(wǎng)頁(yè)制作

3.如果允許不信任的或者沒(méi)有通過(guò)身份驗(yàn)證的用戶上傳文件,就必須對(duì)文件的內(nèi)容作出嚴(yán)格的規(guī)定。我們最不希望出現(xiàn)的是上傳和運(yùn)行惡意的腳本。應(yīng)該非常小心,不僅是文件進(jìn)行命名。

4.就向我們以上腳本所做的,使用用戶提供的文件名稱可能會(huì)導(dǎo)致一系列的問(wèn)題。最明顯的問(wèn)題就是如果上傳的文件名稱已經(jīng)存在,可能會(huì)意外的覆蓋已有文件。還有一個(gè)不是非常明顯的風(fēng)險(xiǎn)是不同的操作系統(tǒng),甚至是本地的不同語(yǔ)言設(shè)置將文件名稱中包含不同的合法字符集。對(duì)于一個(gè)被上傳的文件來(lái)說(shuō),其文件名稱可能包含了對(duì)系統(tǒng)來(lái)說(shuō)是非法的字符。

5.我們要采取措施控制上傳的文件,不應(yīng)該讓任何人都能上傳文件。這樣有助于網(wǎng)站的安全性。

6.要降低用戶“瀏覽Web服務(wù)器目錄”的風(fēng)險(xiǎn),你可以使用basename()函數(shù)來(lái)修改所接收文件的名稱。這個(gè)函數(shù)將過(guò)濾作為文件名稱一部分而傳入的目錄路徑,這是在服務(wù)器的不同目錄下防止文件的常見(jiàn)攻擊手段。

作者:朋友圈科技


Go To Top 回頂部
主站蜘蛛池模板: 国内精品九一在线播放 | 特大黑人娇小亚洲女mp4 | 91果冻制片厂天美传媒 | 好男人资源免费观看 | 成人观看免费大片在线观看 | 国产高清露脸学生在线观看 | 99热这里只有精品国产免费 | 欧美香蕉人人人人人人爱 | 日本一区二区三区四区无限 | 婷婷日韩 | 免费精品在线视频 | 白丝爆动漫羞羞动漫网站 | 69日本xxxhd | 国产精品久久久久久久福利院 | 成年人视频免费在线播放 | 被巨大黑人的翻白眼 | 亚洲第一区二区快射影院 | 午夜无码片在线观看影院 | 国产欧美一区二区三区精品 | yellow字幕网在线zmzz91 | 香蕉久久一区二区三区啪啪 | 超级乱淫 不详 | 成人性爱视频在线观看 | 美女被灌浣肠失禁视频 | 日韩专区在线观看 | 欧美精品成人a多人在线观看 | 久久这里只精品国产99re66 | freehd182d动漫 | 秋霞在线观看成人高清视频51 | 九九精品视频在线观看 | 韩国禁片在线观看久 | www.91在线| 国产精品午夜剧场 | 91美女在线视频 | 黑人巨 | 亚洲国产欧美在线看片 | 精品日本一区二区 | 动漫白丝袜美女羞羞 | 2021国产麻豆剧传媒新片 | 经典欧美gifxxoo动态图暗网 | 精品一区二区三区视频 |