【问题标题】:Write and upload file to remote temp directory , PHP [closed]将文件写入并上传到远程临时目录,PHP [关闭]
【发布时间】:2014-03-25 13:37:27
【问题描述】:

我有一个网站,我有一个临时目录“tmp”,权限为 777 。 我的问题是,黑客有可能将文件远程上传到这个 tmp 目录吗?

【问题讨论】:

  • 您的问题不清楚。好的,我以root 启动了公共 web-shell 和 web-server。有可能做坏事吗?是的,不仅是tmp。或者我的服务器在tmp 上设置了777,但我的LAN 电缆已拔下。有没有可能做任何事情?没有。结论:需要更多细节
  • 完整发布您的问题

标签: php upload tmp


【解决方案1】:

任何人都可以使用您的 PHP 表单上传。如果您在谈论,不使用您的 PHP 表单,答案是否定的。

777 说的是机器上的任何用户都可以读取、写入、执行和删除该目录中的文件。因此,黑客能够在没有您权限的情况下对其进行写入的唯一方法是,如果他们破坏了系统上已经存在的 linux/unix 用户帐户。通过拥有 777 的权限,它本身并没有向 Internet 开放。

【讨论】:

  • 谢谢,我知道了
猜你喜欢
  • 1970-01-01
  • 2010-11-10
  • 2012-06-07
  • 1970-01-01
  • 2017-12-22
  • 1970-01-01
  • 2013-01-31
  • 1970-01-01
  • 2015-12-30
相关资源
最近更新 更多