php使用fckeditor的上传安全问题?

我知道.net的fckeditor可以自己加一个session判断,比如登录后session["customer"]不为空,才执行保存文件功能。这个就很安全了,但是php... 我知道.net的fckeditor可以自己加一个session判断,比如登录后session["customer"]不为空,才执行保存文件功能。这个就很安全了,但是php的,我只看到网上有说判断文件后缀之类的,这样就安全了么???为什么没有找到session判断才存文件的东东。
老大,我在公共文件加上Session判断有什么用啊?如果有人知道fckeditor处理上传的那个php文件,直接调用。。。。。。。
展开
 我来答
zhaofei299
2009-04-21 · TA获得超过130个赞
知道小有建树答主
回答量:177
采纳率:0%
帮助的人:0
展开全部
如何只有登录后才能使用fck的话,那么你在其公用文件的最上面上加
对session会话变量判断就可以。

你说的判断文件后缀之类那不是fck的问题,是php自身的上传的问题

相关参考:
http://hi.baidu.com/smc2816/blog/item/9fc154de26a61d1462279825.html
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
小小说和梅
2009-04-21 · TA获得超过2178个赞
知道大有可为答主
回答量:1428
采纳率:0%
帮助的人:1118万
展开全部
用我最简洁、最高效、最真诚的回答,
解你最困惑、最急切、最实际的问题。
php本身就是安全上传,你还找什么呢?能找到就怪了.
本回答被提问者采纳
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式