@aassdds
Люблю борщ и PHP

Можно ли обезопасить загрузку файлов на сервер с помощью запрета на исполнение?

Добрый день
Ищу лучший способ обезопасить загрузку картинок на сервер
Пока искал встретил много вариантов из разряда - запретить выполнение скриптов в папке, или выгрузка картинок на отдельный поддомен и там снова запретить выполнять что либо, или хранить файлы вне корня сайта, и т д
Я не говорю что все эти варианты плохи, просто у меня вопрос, почему нельзя просто при загрузке файла поставить на него права типа 644, и все на этом ?
Да, в папке будут валяться всякие не хорошие скрипты, и т д - но ведь выполнить то их нельзя - пусть валяются
Подскажите мне - где я ошибаюсь ?
  • Вопрос задан
  • 432 просмотра
Решения вопроса 1
alekciy
@alekciy
Вёбных дел мастер
Определитесь для начала, какую проблему решаете. Кого пытается обезопасить и почему?
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
shambler81
@shambler81 Куратор тега htaccess
Можно, в нужной папке создайте файлик .htaccess
<IfModule mod_mime.c>
        RemoveHandler      .php .php3 .php4 .php5 .php6 .phtml .pl .asp .aspx .cgi .dll .exe .shtm .shtml .fcg .fcgi .fpl .asmx .pht
        AddType text/plain .php .php3 .php4 .php5 .php6 .phtml .pl .asp .aspx .cgi .dll .exe .shtm .shtml .fcg .fcgi .fpl .asmx .pht
</IfModule>
<IfModule mod_php5.c>
        php_flag engine off
</IfModule
>
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы