首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何禁止在特定目录下执行PHP文件?

如何禁止在特定目录下执行PHP文件?
EN

Stack Overflow用户
提问于 2018-08-03 16:22:45
回答 2查看 677关注 0票数 0

我注意到服务器上有一个巨大的bug,它允许上传任何文件(包括*.php),然后执行它!太可怕了!我不知道是应该禁止上传*.php文件,还是应该在php.ini中禁用它们的执行(我不知道该怎么做)

EN

回答 2

Stack Overflow用户

发布于 2018-08-03 18:18:43

您可以将上传的文件放在web根目录之外。

此外,您还可以设置IIS拒绝上传PHP文件:IIS 8.5 deny PHP upload

此外,您还可以设置上传文件夹的权限,以禁止执行其中的文件。

此外,您还可以检查正在上传的文件的类型:http://php.net/manual/ro/function.mime-content-type.php

您还可以将权限设置为读/写,但不能设置为执行。

票数 0
EN

Stack Overflow用户

发布于 2018-08-03 16:42:19

如果您使用Apache服务器,请尝试将包含字符串php_flag engine off的文件.htaccess放入目标目录。这将阻止执行此目录和所有子目录的任何文件作为php脚本。同时禁止上传文件名以“开头的任何文件。”

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/51668275

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档