PHP の fckeditor アップロード トロイの木馬の脆弱性をより適切に解決する方法。
FCK が
http://www.XXX.com/admin/fckeditor/editor/filemanager/connectors/test.html
にアクセスすると、トロイの木馬を直接アップロードできることは誰もが知っています。これを回避するにはどうすればよいでしょうか?抜け穴についてはどうですか?
インターネットで色々調べたところ、ファイルのアップロード機能を直接無効にすべきという意見もありましたが、このようにファイルをアップロードするにはどうすればよいでしょうか?
二次開発の話があるのですが、まだやり方が分かりません。
もっと良い解決策を知っている人はいますか?
-----解決策---------
二次開発が必要です。公式サーバーにアップロードする前に、すべてのサンプルを削除してください。
fckconfig.js の手順に注意してください。それでも方法がわからない場合は、完成品の作成を手伝ってもらうしかありません。
------解決策------------------
カスタマイズする必要がある場合は、PM してください。