0
我正在提供的服务,允许最终用户通过应用程序,它使用POST请求发送图片和视频到我的服务器上传文件thier,拒绝POST请求到特定的文件类型
我试图限制/过滤器Apache的水平POST请求,只允许图像和视频进行拖放等要求进行不同的文件类型 我试图通过htaccess的做到这一点,这里的任何建议或提示
的.htaccess例如
<FilesMatch "\.(?:inc|php|py|rb)$">
Order allow,deny
Deny from all
</FilesMatch>
还是有更好的办法? mod_sec例如