【问题标题】:CSV Database Security with CHMOD使用 CHMOD 的 CSV 数据库安全性
【发布时间】:2014-06-23 12:55:57
【问题描述】:

对于真正了解权限的人来说,这可能是一个“duh”问题,但我只是想确保我不会做任何以后可能会造成伤害的事情。

如果我将一个数据库文件(CSV 格式)修改为 640 之类的内容,因此公众无法读取它,但有可以访问它的 PHP 文件,这是否被认为是保存和访问数据库的安全方式?

文件结构:

/directory/database.csv(这是640或阻止公共访问的东西)

/directory/access.php(公众只能通过该文件中的接口访问数据库,该接口读取“database.csv”文件中的信息)

感谢您的帮助。

【问题讨论】:

    标签: database security permissions chmod


    【解决方案1】:

    我猜想定义安全。是的,它会阻止组内所有者/用户以外的操作系统用户访问它,但是您是否想过如果黑客通过所有者进入会发生什么?又名 apache/php 用户?

    要回答您的问题,是的,它在操作系统上是安全的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 2011-03-25
      • 2011-08-04
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-08-03
      • 1970-01-01
      相关资源
      最近更新 更多