Я пытаюсь разработать модуль загрузки файлов на нашем новом сайте, который позволит вам загружать любой файл на наши серверы. Загруженный файл загружается в /files, в котором есть следующий .htaccess для предотвращения выполнения пользователями, т. е. файл .php:
<Files *.*>
ForceType applicaton/octet-stream
</Files>
Это вызывает окно загрузки браузера (по крайней мере, в FF и Safari), но безопасно ли предположить, что файл не будет запущен на сервере с использованием этого метода? Если нет, то как бы вы реализовали такое решение?