【发布时间】:2011-10-02 05:12:56
【问题描述】:
我收到视频上传和图片上传:
我的环境:LAMP
编辑:我将允许远程上传和POST 视频上传
EDIT2:我得到的文件将被重命名,我不会存储原始文件名。
首先我检查
$_FILESmime 类型。其次,我再次检查
finfo_file(如果函数存在)mimetype (PHP 5.3) 或使用 shell 命令文件。如果通过上述检查,文件将移至公共目录。
我的问题是这个设置安全吗?或者我可以改进一些东西吗?我昨天读了洞天这对我来说似乎已经足够了,但谁知道:)
在编码和安全方面我是新手 :-)
【问题讨论】:
-
第 1 步应该跳过
标签: php security file-upload