मैं एक सर्वर पर अपाचे के साथ उबंटू चला रहा हूं। मैं POST का उपयोग करके सर्वर पर फाइल अपलोड करने के साथ प्रयोग करना चाहता हूं। Php.ini में आप फ़ाइलों को अपलोड करते समय उपयोग करने के लिए फ़ोल्डर सेट कर सकते हैं। डिफ़ॉल्ट सिस्टम से / tmp फ़ोल्डर का उपयोग करना है।
मेरा प्रश्न: क्या मानक / tmp फ़ोल्डर का उपयोग सुरक्षा भेद्यता है?
अस्थायी फ़ोल्डर के रूप में / tmp फ़ोल्डर का उपयोग करने के लिए कुछ डेटा से समझौता या परिवर्तन किया जा सकता है?
यदि आपके पास यह नहीं है तो कृपया बुकमार्क करें: Owasp.org/index.php/PHP_Security_Cheat_Sheet
—
Rinzwind