php – 保护文件上传安全
几年前我在一家小公司写了一个网站,当时我正在读书.我已经意识到我的安全技能并不像他们应该的那样好,并且最近该网站遭到黑客攻击并且使用用于图像上传的表单上传了恶意的
PHP代码.
我已经转移到.NET世界,虽然我知道如何在.NET中保护文件上传,但我真的不知道如何使用PHP来完成它.很抱歉,我无法提供任何源代码,因此我不希望任何人发布我的代码的任何直接修复. 我希望有人可以向我展示一个很好的服务器端分析方法,以确保上传的$FILES数组内容实际上是一个图像或一个音频文件,或者至少它不是一个php文件. 解决方法
很高兴你问.这是一个棘手的主题,很少有应用程序开发人员意识到安全风险.
我将向您概述您应采取的方法,并阅读一些内容以了解更多信息.请务必阅读其他阅读材料,因为我的摘要不完整. 摘要: >在单独的域上托管用户上传的内容.这是您可以采取的最重要和最可靠的防御措施. 读: > What steps should be taken to validate user uploaded images within an application? (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |