标签: php .htaccess joomla uploading denied
我也在Joomla网站上与黑客打架。我有问题,尤其是php文件注入。我的一个想法是禁止在整个网络上全局上传.php文件,并允许仅从我的IP上传.php文件。是否有机会使用htaccess禁用上传(仅禁用上传.php文件而不禁用.php执行)?
此时我可以使用php_flag engine off在图像文件夹中关闭php功能,但这并不能解决我的问题。或者可以在服务器端设置轻松实现?你有什么想法吗?
php_flag engine off