【发布时间】:2012-12-15 01:34:00
【问题描述】:
假设我有一个服务器上的目录和文件列表:
/stuff/
/other_stuff/
index.php
/important_stuff/
index.php
script.php
在 script.php 脚本中,如何确保important_stuff 目录 (__DIR__) 中的文件不能被任何其他脚本修改?
【问题讨论】:
-
操作系统是什么?无论哪种方式 - 设置 ACL 或 CHMOD 所需的权限。
-
你试过.htaccess
-
什么是目录和文件权限?您是否正在尝试预测特定的攻击?
-
如果所有服务器脚本都由同一个用户 ID 运行,则无法相互保护。
-
@Barmar 和粉丝:给root用户一个脚本(例如),给每个人执行和阅读的权利,但没有写的权利。这个脚本如何不受非 root 用户运行的脚本的保护?