PHP文件上传安全处理的步骤

正确步骤:
1.读取文件名,验证扩展名是不是在范围内

2.自己定义生成的文件名,目录,扩展名可以来自文件名扩展名。 其它值,都自己配置,不读取上存中内容

3.将文件 移到新目录(这个目录权限设置只读)

 

参考http://www.111cn.net/phper/phpanqn/50114.htm

posted on 2015-03-16 22:53  jsRunner  阅读(252)  评论(0编辑  收藏  举报

导航