upload ettiği an yukarda htpasswd mantıklı bir uyarı çıkartırsanız tamper ile bile atamazlar yada upload ettikten sonra resim ismini md5 gibi şifreleme yapın o zaan shell'i bulamazlar mesela
Hocam bunlar mantıklı çözümler olsa da , pek benim işime yarayacak çözümler değil. Çünkü benim kullandığım dosya sisteminin sistemi, e-posta'ya eklenen ekler gibi düşünülmeli.
Ya da şöyle diyelim,
bir destek talep formu düşünelim. Bu destek talep formuna adam bir ek ekleyecek. İsmini şifrelesek olmaz. Dosyayı gizlesek de olmaz. Neticede ben de, destek talebini oluşturan kişi de daha sonradan o eki tekrar görüntülemek isteyebilir. Bu nedenle hem tekrar erişilebilecek şekilde olmalı hem de en güvenilir şekilde dosyayı karşıya transfer etmeli