我有一个简单的网站,允许用户上传文件(当然还有其他内容)。我正在自学php/html。
目前该站点具有以下特点: --当用户注册时,会以他们的名字创建一个文件夹。--用户上传的所有文件都放置在该文件夹中(名称中添加了时间戳以避免任何重复问题)。--当一个文件被上传时,关于它的信息被存储在一个 SQL 数据库中。
简单的东西。
所以,现在我的问题是我需要采取哪些步骤:
- 阻止谷歌存档上传的文件。
- 禁止用户访问上传的文件,除非他们已登录。
- 防止用户上传恶意文件。
笔记:
我假设 B 会自动实现 A。我可以限制用户只上传带有 .doc 和 .docx 扩展名的文件。这足以对抗 C 吗?我会假设不会。