У меня есть система, в которой пользователь платит за поддержку, у каждого пользователя есть папка. У меня есть много (например, 200+) подпапок ד на моем веб-сайте, каждый из которых нуждается в CSS, изображениях, JS и т.д.
Я также создаю папки каждую неделю для новых пользователей, когда они регистрируются, каждый пользователь может загружать PHP script или JS script или изображения. (скриншот их проблемы)
Моя проблема: в моем /.htacess
у меня есть правило, которое проверяет PHP скрипт и перенаправляет на нужную страницу, например. site.com/user/page
перейдет к site.com/user/page.php
Я хочу, чтобы пользователь не нарушил работу системы, например:
site.com/user/upload/test
перейдет к его test.php
и запустит его.
Как я могу предотвратить подобные атаки?