乱一色一一区二区三区-露脸国产精品自产在线播-陆贞传奇第58集在线观看-鲁一鲁噜噜噜-鲁大师成人精品视频-噜噜在线

網(wǎng)站上傳文件需注意的幾點(diǎn)

日期:2011/10/9 / 人氣:

1.如果使用的是基于Windows的機(jī)器,通常情況下,必須確保在文件路徑中用“\\”或“/”代替“\”。

2.如果文件上傳腳本的運(yùn)行出現(xiàn)問(wèn)題,請(qǐng)檢查PHP配置文件。需要將upload-tmp-dir指令設(shè)置成指向有訪問(wèn)權(quán)限的目錄。如果要上傳大文件,同時(shí)可能還需要調(diào)整memory-limit指令;該指令決定能夠上傳的最大文件字節(jié)數(shù)。Apache還有一些可配置的超時(shí)設(shè)置和事務(wù)大小限制,如果在上傳大文件時(shí)遇到問(wèn)題,可以考慮檢查這些設(shè)置。

佛山網(wǎng)站建設(shè)_佛山網(wǎng)站制作_佛山網(wǎng)站設(shè)計(jì)_佛山網(wǎng)站_佛山網(wǎng)頁(yè)設(shè)計(jì)_佛山網(wǎng)頁(yè)建設(shè)_佛山網(wǎng)頁(yè)制作

3.如果允許不信任的或者沒(méi)有通過(guò)身份驗(yàn)證的用戶上傳文件,就必須對(duì)文件的內(nèi)容作出嚴(yán)格的規(guī)定。我們最不希望出現(xiàn)的是上傳和運(yùn)行惡意的腳本。應(yīng)該非常小心,不僅是文件進(jìn)行命名。

4.就向我們以上腳本所做的,使用用戶提供的文件名稱可能會(huì)導(dǎo)致一系列的問(wèn)題。最明顯的問(wèn)題就是如果上傳的文件名稱已經(jīng)存在,可能會(huì)意外的覆蓋已有文件。還有一個(gè)不是非常明顯的風(fēng)險(xiǎn)是不同的操作系統(tǒng),甚至是本地的不同語(yǔ)言設(shè)置將文件名稱中包含不同的合法字符集。對(duì)于一個(gè)被上傳的文件來(lái)說(shuō),其文件名稱可能包含了對(duì)系統(tǒng)來(lái)說(shuō)是非法的字符。

5.我們要采取措施控制上傳的文件,不應(yīng)該讓任何人都能上傳文件。這樣有助于網(wǎng)站的安全性。

6.要降低用戶“瀏覽Web服務(wù)器目錄”的風(fēng)險(xiǎn),你可以使用basename()函數(shù)來(lái)修改所接收文件的名稱。這個(gè)函數(shù)將過(guò)濾作為文件名稱一部分而傳入的目錄路徑,這是在服務(wù)器的不同目錄下防止文件的常見(jiàn)攻擊手段。

作者:朋友圈科技


Go To Top 回頂部
主站蜘蛛池模板: 涩涩屋在线播放 | 91成人免费观看 | 免费观看大片毛片 | 亚洲美女啪啪 | 免费片在线观看高清 | 亚洲AV无码一区二区三区乱子伦 | 男女拍拍拍免费视频网站 | 亚洲国产区中文在线观看 | 精品国产国产综合精品 | 亚洲卡一卡2卡三卡4卡无卡三 | 国产乱子伦一区二区三区 | 欧美亚洲激情在线 | 高清不卡免费一区二区三区 | 乌克兰粉嫩摘花第一次 | 99资源站 | 碰91精品国产91久久婷婷 | 成年人视频免费在线观看 | 欧美日韩亚洲另类人人澡 | 色久久一个亚洲综合网 | 亚洲aⅴ天堂 | 免费特黄一级欧美大片 | free性丰满hd性欧美厨房 | 国产免费专区 | 国产草草| 亚洲欧美日韩综合一区久久 | 亚洲精品视频专区 | 边摸边吃奶玩乳尖视频 | 日本黄视频在线播放 | 97视频久久久 | 久久国产综合精品欧美 | 四虎院影永久在线观看 | 国产成人啪精品午夜在线播放 | 青草社区视频 | 日本一区二区三区在线 观看网站 | 欧美一区二区三区在线观看免费 | 韩国久播影院理论片不卡影院 | 亚洲欧美日韩综合在线播放 | a级黄色网| 日韩欧美天堂 | 国产精品 视频一区 二区三区 | 能免费观看的韩剧 |