如何在通过PHP表单提交编写文件时处理表单安全性

时间:2017-03-15 14:23:30

标签: php html forms security

我有一个简单的单字段HTML表单,通过PHP脚本提交。 PHP脚本使用imagejpeg()生成带有表单提交的数据的JPG。我担心的是安全问题。如何允许该脚本运行并将文件写入服务器,但不要求文件夹权限是任何人都可以写入服务器?如果我尝试更改PHP脚本所在的目录权限,然后将图像写入更严格的限制,我会收到以下错误:

Warning: imagejpeg(covers/b6c8bdf9e441affb6031756f66a379a2.jpg): 
failed to open stream: Permission denied in 
C:\webroot\share\index.php on line 42

0 个答案:

没有答案