Bir dosya upload bir mim türü taklit ve daha sonra bir php / exe / etc çalışan birisi önlemek için bir yolu var mı ...
Ben dosyaları saklanabilir, böylece dosya yükleme dizini yazılabilir ve çalıştırılabilir yapmak zorunda, ama bu herkes sonra bir komut dosyası çalıştırmak için izin verir. Yapabileceğim tek şey, (onlar hala bir listesini almak için dizinden okuyamaz beri) sonra dosya adını tahmin edemez bu yüzden dosya adı rasgele verileri ekleyin.
Ben ilk defa php ile dosya upload kullanıyorum ve güvenlik konularında tüm karşılamak için çalışıyorum.