综合久久综合_国产视频久久_亚洲国产第一页_日本久久成人_欧美在线播放一区_欧美日韩国产在线观看

網(wǎng)站上傳文件需注意的幾點(diǎn)

日期:2011/10/9 / 人氣:

1.如果使用的是基于Windows的機(jī)器,通常情況下,必須確保在文件路徑中用“\\”或“/”代替“\”。

2.如果文件上傳腳本的運(yùn)行出現(xiàn)問題,請(qǐng)檢查PHP配置文件。需要將upload-tmp-dir指令設(shè)置成指向有訪問權(quán)限的目錄。如果要上傳大文件,同時(shí)可能還需要調(diào)整memory-limit指令;該指令決定能夠上傳的最大文件字節(jié)數(shù)。Apache還有一些可配置的超時(shí)設(shè)置和事務(wù)大小限制,如果在上傳大文件時(shí)遇到問題,可以考慮檢查這些設(shè)置。

佛山網(wǎng)站建設(shè)_佛山網(wǎng)站制作_佛山網(wǎng)站設(shè)計(jì)_佛山網(wǎng)站_佛山網(wǎng)頁(yè)設(shè)計(jì)_佛山網(wǎng)頁(yè)建設(shè)_佛山網(wǎng)頁(yè)制作

3.如果允許不信任的或者沒有通過身份驗(yàn)證的用戶上傳文件,就必須對(duì)文件的內(nèi)容作出嚴(yán)格的規(guī)定。我們最不希望出現(xiàn)的是上傳和運(yùn)行惡意的腳本。應(yīng)該非常小心,不僅是文件進(jìn)行命名。

4.就向我們以上腳本所做的,使用用戶提供的文件名稱可能會(huì)導(dǎo)致一系列的問題。最明顯的問題就是如果上傳的文件名稱已經(jīng)存在,可能會(huì)意外的覆蓋已有文件。還有一個(gè)不是非常明顯的風(fēng)險(xiǎn)是不同的操作系統(tǒng),甚至是本地的不同語言設(shè)置將文件名稱中包含不同的合法字符集。對(duì)于一個(gè)被上傳的文件來說,其文件名稱可能包含了對(duì)系統(tǒng)來說是非法的字符。

5.我們要采取措施控制上傳的文件,不應(yīng)該讓任何人都能上傳文件。這樣有助于網(wǎng)站的安全性。

6.要降低用戶“瀏覽Web服務(wù)器目錄”的風(fēng)險(xiǎn),你可以使用basename()函數(shù)來修改所接收文件的名稱。這個(gè)函數(shù)將過濾作為文件名稱一部分而傳入的目錄路徑,這是在服務(wù)器的不同目錄下防止文件的常見攻擊手段。

作者:朋友圈科技


Go To Top 回頂部
主站蜘蛛池模板: 美女福利视频国产 | 毛片一区二区三区四区 | 黄色特级视频 | 一边吃奶一边摸下娇喘 | 国产成人自拍视频在线 | 国产羞羞视频在线观看免费应用 | 日韩精品中文字幕一区二区 | 久久国产精品电影 | 免费观看国产视频 | 国产99视频精品免视看9 | 黄色特级视频 | av在线免费看片 | a一级黄 | 久久精品亚洲精品国产欧美kt∨ | 久色视频网站 | 亚洲第一色婷婷 | 亚洲国产精品高潮呻吟久久 | 久久精品免费国产 | 国产一级一片免费播放 | 韩国美女一区 | 久久成人免费观看 | 欧美特黄a | 天天夜夜草 | 久草久视频 | 国产一国产一级毛片视频在线 | 国产免费一级淫片 | av在线免费观看不卡 | 九九精品影院 | 久草免费资源视频 | 欧美成人精品欧美一级乱黄 | 成人nv在线观看 | 成年免费大片黄在线观看岛国 | 一本色道精品久久一区二区三区 | 亚洲99影视一区二区三区 | 一边吃奶一边摸下娇喘 | 91网站免费观看 | 免费午夜视频 | 欧美一级毛片美99毛片 | 全黄性性激高免费视频 | 欧美一级视频免费看 | 国产精品欧美久久久久一区二区 |