|
|
|
| Добрый день!
у меня вопрос по поводу безопасной загрузки и хранения файлов пользователей на сервере, есть такие файлы, типа .php, которые злоумышленник может загрузить и запустить, причинив вред ...
можно просто не загружать такие файлы ...
вот у меня идея, а что если при загрузки файла скажем file.php переименовывать его как file34642.fff и ложить на сервер, его оригинальный тип php хранится в базе , и потом когда файл запрашивается, он переименовывается и выдается в header() ?
это нормальный подход, есть какие то методы по лучше? | |
|
|