我正在创建一个网络应用,允许用户在画布上撰写图像,然后将其保存到我的wordpress安装的uploads文件夹中。现在该应用程序的过程如下。
我不介意将我的文件夹限制为只有.png文件,这是我上传到它的唯一内容,但我担心任何.htaccess解决方案都不重要因为它可以被覆盖。
答案 0 :(得分:0)
只要确保上传的文件实际上是图像,更改子目录的权限就没有任何害处。我认为没有办法解决这个问题。
请看一下这里,他们试图完全保护PHP图片上传:Full Secure Image Upload Script