【发布时间】:2014-06-03 21:43:09
【问题描述】:
我正在开发一个网站,任何成员都可以上传照片以进行分享等。我计划将文件名保存在 MySQL 数据库中,并将物理文件保存在 FTP 服务器上,这意味着会员可以间接访问 FTP 服务器。 (我将 FTP、MySQL 用户名和密码保存在不在根目录中的配置文件中)我为 MySQL 数据库创建了两个用户,一个对我具有完全访问权限,另一个在配置文件中为成员提供的用户具有受限访问权限。所以我对我的 MySQL 帐户感到安全。
另一方面,我对 FTP 访问没有经验。我了解我的一个域只能有一个 FTP 用户,并且不能限制访问。我对在配置文件中提供这些信息感到不舒服。会员文件上传的正常、安全程序应该是什么?
【问题讨论】: