【发布时间】:2014-06-23 12:55:57
【问题描述】:
对于真正了解权限的人来说,这可能是一个“duh”问题,但我只是想确保我不会做任何以后可能会造成伤害的事情。
如果我将一个数据库文件(CSV 格式)修改为 640 之类的内容,因此公众无法读取它,但有可以访问它的 PHP 文件,这是否被认为是保存和访问数据库的安全方式?
文件结构:
/directory/database.csv(这是640或阻止公共访问的东西)
/directory/access.php(公众只能通过该文件中的接口访问数据库,该接口读取“database.csv”文件中的信息)
感谢您的帮助。
【问题讨论】:
标签: database security permissions chmod