Мне было интересно, есть ли какой-либо риск безопасности при использовании значения по умолчанию upload_tmp_dir в файле php.ini? Если да, то какие лучше подходы или места для размещения этих файлов?
/ tmp означает временный. Таким образом, эта папка может обычно очищаться регулярно. Вы должны создать папку / upload и поместить в нее свои файлы.
РЕДАКТИРОВАТЬ :
Извините, я не ответил правильно. Я думаю, что нет никакой угрозы безопасности, если папка не доступна из Интернета. Например вне папки www.
Других решений пока нет …