codex.media
codex.media copied to clipboard
Проверять на сервере расширения загружаемых файлов
Сейчас можно загрузить php-скрипт и выполнить его. Это плохо
Там же apache? Пока давай закинем туда в директорию upload .htaccess с содержимым:
php_flag engine off