最近在搞防止webshell的事情,网上找了下没有发现检测webshell的开源工具,于是就想用另一种方式,上传后禁止其执行,其实很简单,有两种方法: 一种方法是在upload目录下禁止apache自动解析php文件: 另一种方法是禁止访问upload目录下的php文件: 这两种方法是可以结合使用的,效果会比较好。