上傳文件應(yīng)該注意的幾點(diǎn)
來源:昆明多彩網(wǎng)絡(luò)公司 日期:2010-09-24 閱讀: 發(fā)表評論
文件上傳幾乎每個網(wǎng)站用得到,圖片的插入,外部文件的引用,但是文件上傳功能也飽受詬病,因?yàn)樗鼮楹诳吞峁┝吮憬莸耐ǖ?/div>
需要注意以下幾點(diǎn):
1、權(quán)限限制,不要讓游客就能上傳文件,這樣非常危險,對于后臺使用的上傳功能,可以使用session通行證。
2、上傳文件類型限制,比如插入圖片的就限制為jpg、gif等圖片格式,千萬不要允許任意類型的文件。
3、限制上傳文件的執(zhí)行權(quán)限,如果第二點(diǎn)沒限制好,黑客很有可能上傳一些木馬,并在線執(zhí)行它。
4、上傳文件的大小和時間限制,這樣做主要師為了節(jié)省服務(wù)器的帶寬和資源。
發(fā)表評論評論列表(有 條評論)