Projemde kullanıcıların her türden dosya yükleme izni var. Php (* .php, * .html, vb.) Tarafından ayrıştırılabilen yüklenen dosyaların yürütülmesine karşı güvenliği sağlamanız gerekir.Yüklenen php dosyalarının yürütülmesini engelle?
Apache'ye web/yüklemelerde php ile herhangi bir dosyayı ayrıştırmamak için bir yol var mı sadece bunları düz metin olarak görüntülüyor musunuz? Diğer seçenekler neler?
Sadece düz metin dosyası olarak görüntülemelerini istiyorsanız, neden sadece yüklendiğinde filename.txt olarak adlandırılsın? Veya orijinal uzantıyı korumak istiyorsanız, dosyaadı.php.txt. İdam edilmeyecek, bir metin dosyası olarak ele alınacaktır. –
Bir dosya indirmek ve makinede çalıştırmak istiyorsa, bu bir istemci için biraz fazla yük ekler. Yalnızca uzantılarınız gizlendiyse, Windows'da yapmak için ne gerekiyorsa onu görüntüleme. =) – Dziamid