Apache安全文件夹,用于防止上传时出现恶意脚本

时间:2013-11-08 00:55:58

标签: apache2

如何在apache中设置一个文件夹,我的用户可以在其中上传图片等等......但如果可以破解我的apache,则无法退出此文件夹或执行任何恶意脚本。

是否只有类似于chroot的文件夹?

感谢。

1 个答案:

答案 0 :(得分:1)

您必须显式配置脚本执行的目录/位置。设置AllowOverride none,不要将上传路径配置为可执行文件(CGI,mod_php等)。

刷新配置,以便全局配置处理程序/类型。