乱一色一一区二区三区-露脸国产精品自产在线播-陆贞传奇第58集在线观看-鲁一鲁噜噜噜-鲁大师成人精品视频-噜噜在线

網站上傳文件需注意的幾點

日期:2011/10/9 / 人氣:

1.如果使用的是基于Windows的機器,通常情況下,必須確保在文件路徑中用“\\”或“/”代替“\”。

2.如果文件上傳腳本的運行出現問題,請檢查PHP配置文件。需要將upload-tmp-dir指令設置成指向有訪問權限的目錄。如果要上傳大文件,同時可能還需要調整memory-limit指令;該指令決定能夠上傳的最大文件字節數。Apache還有一些可配置的超時設置和事務大小限制,如果在上傳大文件時遇到問題,可以考慮檢查這些設置。

佛山網站建設_佛山網站制作_佛山網站設計_佛山網站_佛山網頁設計_佛山網頁建設_佛山網頁制作

3.如果允許不信任的或者沒有通過身份驗證的用戶上傳文件,就必須對文件的內容作出嚴格的規定。我們最不希望出現的是上傳和運行惡意的腳本。應該非常小心,不僅是文件進行命名。

4.就向我們以上腳本所做的,使用用戶提供的文件名稱可能會導致一系列的問題。最明顯的問題就是如果上傳的文件名稱已經存在,可能會意外的覆蓋已有文件。還有一個不是非常明顯的風險是不同的操作系統,甚至是本地的不同語言設置將文件名稱中包含不同的合法字符集。對于一個被上傳的文件來說,其文件名稱可能包含了對系統來說是非法的字符。

5.我們要采取措施控制上傳的文件,不應該讓任何人都能上傳文件。這樣有助于網站的安全性。

6.要降低用戶“瀏覽Web服務器目錄”的風險,你可以使用basename()函數來修改所接收文件的名稱。這個函數將過濾作為文件名稱一部分而傳入的目錄路徑,這是在服務器的不同目錄下防止文件的常見攻擊手段。

作者:朋友圈科技


Go To Top 回頂部
主站蜘蛛池模板: 美味情缘韩国在线观看视频 | 免费国产高清视频 | china精品对白普通话 | 好紧好爽范冰冰系列 | 免费的毛片视频 | 成人精品网 | 成年性生交大片免费看 | 成人午夜毛片 | 免费视频精品一区二区三区 | 色婷婷婷婷| 国产福利专区精品视频 | 欧美操大逼视频 | 美女沟厕撒尿全过程高清图片 | nxgx欧美 | 亚洲欧美成人综合久久久 | 国产caonila在线观看 | 精品久久99麻豆蜜桃666 | 久久九九精品国产自在现线拍 | 国模孕妇季玥全部人体写真 | 国产亚洲sss在线观看 | 国产乱妇无码大片在线观看 | 国产99视频精品免视看7 | 久久久免费观成人影院 | 亚洲春色综合另类网蜜桃 | 特级一级全黄毛片免费 | 日韩欧美一区二区三区视频 | 97视频久久久 | 亚洲精品国产综合久久一线 | 污小说在线阅读 | 久草草在线视视频 | 亚洲高清视频免费 | 暖暖在线日本 | 青青国产成人久久91网 | 国产成人综合手机在线播放 | 精品91自产拍在线观看99re | 69日本xxⅹxxxxx19 | 天天爽天天| np小说h| 北海市副市长黄江老公 | 久久偷拍免费2017 | 免费观看视频在线 |