主题: upload_json.php这个文件的存在太危险了 |
作者: 淡淡的下午茶, 发布日期: 2012-05-07 18:31:43, 浏览数: 2642 |
比如论坛发布我使用这个编辑器,任何人都可以上传图片等。 upload_json.php这个文件的存在太危险了。 既然有了这个文件,为什么不做好安全处理呢?做一半留一半。很不明白啊! 如果删除了又不能上传,如何处理?谢谢! |
作者: Roddy, 发布日期: 2012-05-07 18:49:01 |
建议自己开发上传程序,KindEditor的开发重心在前端,后端因为涉及到很多语言,很多东西不好做,所以提供的后端脚本仅仅是一个演示程序。
|
回复 |
作者: 无梦, 发布日期: 2012-05-08 16:01:42 |
建议这个文件做安全处理,我的是自己加了一个身份验证的过程
|
回复 |