ben bir sorum var
Biz mysql tabloya veri aktarmak için web kullanıcı için seçenek vermek, bu güvenli?
örneğin
<form method="post" action="import.php" enctype="multipart/form-data">
<input id="file1" name="file1" type="file">
<input type="submit" name="button" id="button" value="Submit" >
</form>
ve import.php biz kod şu var
<?php
$theFile = $_FILES['file1'];
$tmp_name1 = $theFile['tmp_name'];
$row = 1;
if (($handle = fopen($tmp_name1, "r")) !== FALSE) {
while (($data = fgetcsv($handle, 1000, ",")) !== FALSE) {
$num = count($data);
// SQL insert statement
}
fclose($handle);
}
Bazı biri bu bunu güvenli nasıl web sunucusu geçici dizine gidecek herhangi bir komut dosyası veya. exe veya virüs yüklemek eğer benim soru nedir?
güvenli ne şekilde olacak?
Teşekkürler