日期:2014-05-18  浏览次数:20405 次

关于上传漏洞
我想让用户可以上传任何文件.但是怎么保证不被利用?是不是可以通过设置存放上传文件的目录的安全性来实现?€

------解决方案--------------------
设置目录为不允许执行任何脚本
或把上传目录不要放在web目录下
------解决方案--------------------
如果能上传任何文件~被攻击的可能性就增大了许多~