我正在开发一个入门应用程序,有几个用户在试用它。我在Laravel 5.4中组装了它,它是一个简单的博客和电子邮件工具,用户可以写文章和给他们的订阅者发邮件。
我已经有一些“假用户”,但到目前为止没有恶意的网站,但是,最近我注意到一个文件夹出现在我的上传目录中(其他用户的文件夹存储有一个id,即usr123)。
我一直看到这个名为"unknown_user“的文件夹,我注意到第一次里面有带有.php.jpg扩展名的恶意图片,所以我把它删除了。现在,它只是在我的fileman上传文件夹中显示为一个空目录。
我一直在删除它,它与活跃的现有用户无关,但它一直在回来。
我已经检查了应用程序中的所有地方,但无法弄清楚这是如何发生的,在网上搜索时也找不到任何东西。
也没有前端入口点。有什么想法吗?
发布于 2018-04-25 21:01:13
我终于想通了。
当Fileman在用户会话中找不到用户id时,它会创建"unknown_user“目录。
通过url可以公开访问更深层次的fileman,因此更正了我的路线:)
对不起,如果这看起来像是一个业余的问题-我是一个业余的,还在学习。
https://stackoverflow.com/questions/50011690
复制相似问题