【发布时间】:2012-04-02 21:05:20
【问题描述】:
我有一个缓存文件夹,我必须将其权限设置为 777。我想知道任何人都可以在该文件夹中写入并执行脚本来删除或破解我的网站。我正在使用一个完全自制的 php 脚本。
如何在没有任何安全问题的情况下缓存我的网站。该网站每天缓存超过 1000 个页面。
【问题讨论】:
-
只给需要它的用户/组访问权限。世界不应该能写或读。为什么不
700?如果这不起作用,则表示网络服务器配置不当。 -
此目录也没有理由位于 Web 根目录中,除非您的服务器不允许您这样做。
标签: php security file-permissions