この記事は php.ini の変数の議論的で必要な役割を説明する目的で: file_uploads
この機能はデフォルトで有効です 管理者インターフェースから画像をアップロードできるようにします また,連絡先の形式によってユーザーに画像/ファイルを送信できます CMS に応じて,ファイルの種類が限られています.
しかし問題は サーバーセキュリティが 99%のファイルのインジェクション攻撃を阻止するにもかかわらずです PHP について SQL 攻撃者は,あなたのアカウントからメールを送信し,ファイル注射でサイトをコントロールする他の種類のハッキングや目的もあります. PHP /ピラミッドで
CMS が設計されていて 挿入物を防ぎ 問題源は 95% のカスタマイズされたテーマやモジュールから 来ています 更新を好むことが重要です 最後に,可能な限り CMS に対応するローカルファイアウォールを選んで正しく設定してくださいOFF では,すべてのアカウントにこの機能を入れないので, 脅威は数個だけのアカウントで存在し,一般的ではありません....
ファイルの_アップロードを常に有効にする必要がないので, OFF から一時的にまたは永久に cPanel に設定してください.
https://support.yoorshop.hosting/knowledgebase/115/php-のファイルをカスタマイズできるのか.html
NB:
- 選択機で Cloudlinuxサーバを操作している場合は PHP 消しには,あなたのアカウントのすべてのウェブサイトに適用されます cPanel サイトを1つだけ"オフにします" Nginx-PHP-FPM: https://support.yoorshop.hosting/knowledgebase/3931/NGINX-PHP-FPM-でサイトを設定する方法.htmlサイトの php.ini ファイルを MultiPHP ini編集器でカスタマイズして: file_uploads = off
- - if file_uploads is OFF,これは通常プラグイン更新やあなたの CMS が正しく動作するのを妨げません
wordpress サイトでは,このファイアウォールは理想的です. https://wordpress.org/plugins/ninjafirewall/
prestashop サイトでは, 更新されたときに十分に安全ですが,