如何防止在php或使用htaccess上传图像或具有可执行代码的文件

时间:2017-11-17 10:02:54

标签: php .htaccess web-config

我想检查图像或文件是否是可执行代码,并禁止它们上传。我已经通过 getimagesize()检查了mime类型,但仍然无法停止文件包含 GIF89a1 的文件,以将此文件转换为 mime type - gif 。如何保护我的代码以检查黑客使用的这些类型的文件。请告诉我。

0 个答案:

没有答案