在论坛中,如果用户上传木马文件,会危害服务器。

2种解决办法:1.禁止用户上传(不合适)

             2.允许上传,禁止解析php文件(推荐)

配置步骤

在虚拟服务配置文件中,插入以下几行代码:

#禁止解析php

<Directory /usr/local/src/Discuz/data>

      php_admin_flag engine off    php解析引擎关闭

   <filesmatch "(.*)php">

      Order deny,allow

        Deny from all

   </filesmatch>

</Directory>

如果只有php_admin_flag engine off php会解析,但用户会自动下载到本地。所以要加上访问控制,禁止用户下载网站源码到本地。