禁止文件types(shell脚本wordpress安全)

我们最近把我们的服务器变成了SVN,这很好,但是当使用像WP Filebase这样的文件pipe理的时候,会导致很多问题。 保持上传文件夹同步也很困难,所以我们想closuresselect目录的SVN。 这让我想到了这个问题:

如果我们在某些目录中不允许使用某种文件types(php),并且某人上传了一个伪装成.jpg或其他文件types的shell脚本,那么这个文件会自动解压缩成一个.php文件。 还是会解压缩而不执行? 我不确定文件夹安全性/权限选项如何在此级别上运行。

目前使用IIS,尽pipe很快可能会转移到一个Linux的盒子。

服务器不应该使用PHP执行“.jpg”文件,因为内容types是通过IIS中的文件扩展名映射的,因此它不能“解压缩”。

所以在默认情况下,它只会提供.jpg文件的原始内容与mime头'image / jpeg',你的浏览器只会抱怨说它不能渲染图像。