問題はかなり一般的だと思います。ユーザーが自分のファイルをサーバーにアップロードできるようにしたいのです。セキュリティの問題を防ぐための一般的な手法の 1 つは、ファイル拡張子をチェックして実行可能ファイルを防ぐことです。
しかし、それはかなり無実だと思います。たとえば、ユーザーは phpinfo() を単純に出力できるように、php テキスト ファイルをアップロードできます。PHP だけの問題ではなく、サーバーが自動的に実行したい任意のファイルである可能性があります。
したがって、このフォルダー内のファイルが実行可能にならないほど安全であるように (静的にアップロードされたファイルを格納するための) 1 つの安全なディレクトリが存在するように APACHE を構成する方法はありますか (つまり、ユーザーがそのようなファイルを要求すると、それらは直接サーバーに副作用のないブラウザー)?