ציטוט:
נכתב במקור על ידי SITEAM
אז בהתעסקות שלך אם העלאת הקבצים, אתה כנראה לא מאבטח מספיק את המערכת ולא מגדיר במפורש מה הגולש יכול או לא יכול לעשות במערכת, וע"י כך ניתן להגיע בעצם ל-FTP שלך.
אל תשאל אותי איך מאבטחים כי אני לא מכיר את העבודה עם PHP
|
אז זהו,שהעלאת הקבצים לא נעשית עם FTP אלא עם הפונקציה move_uploaded_filr של PHP ובכל הקרוד אין פרטים של הFTP.