PHP と MySQL を使用して、サイトのユーザー向けの内部メール配信アプリケーションを設計しています。ユーザーは画像などの添付ファイルを添付できます。
しかし、ユーザーが PHP スクリプトまたは HTML ページを添付ファイルとして添付すると、問題が発生します。受信者に直接 URL を与えると、添付されたスクリプト/ページがサーバー上で実行されます。
Web サイトに脆弱なコードが含まれている場合、これは危険です。
だから私が欲しいのは:
誰でもこれで私を助けることができますか? 次のような質問を見てきました: .htaccess を使用してディレクトリ (すべてのサブディレクトリを含む) で PHP を無効にする
iis
ただし、これは環境とweb.config
解決策(可能な場合)を具体的に要求するため、それとは異なります。しかし、他の人が使用する.htaccess
かhttpd.conf
、両方が機能iis
しないwindows
前もって感謝します。