私は、ユーザーがファイルをアップロードできるシンプルなサイトを持っています (とりわけ明らかに)。私は自分自身でphp/htmlを学んでいます。
現在、サイトには次の特徴があります。 -- ユーザーが登録すると、ユーザーの名前でフォルダーが作成されます。-- ユーザーがアップロードしたすべてのファイルは、そのフォルダーに配置されます (重複の問題を回避するために、名前にタイム スタンプが追加されます)。-- ファイルがアップロードされると、そのファイルに関する情報が SQL データベースに保存されます。
簡単なもの。
それで、私の質問は、次のことを行うためにどのような手順を実行する必要があるかです。
- アップロードされたファイルを Google がアーカイブしないようにします。
- ユーザーがログインしていない限り、アップロードされたファイルにアクセスできないようにします。
- ユーザーが悪意のあるファイルをアップロードできないようにします。
ノート:
B は自動的に A を達成すると思います。ユーザーが .doc および .docx 拡張子を持つファイルのみをアップロードするように制限できます。これは C に対してセーブするのに十分でしょうか? 私はそうではないと思います。