【发布时间】:2016-06-11 03:59:22
【问题描述】:
我正在创建网站创建服务,用户可以在 FTP 浏览器界面中上传文件。我也希望他们能够创建真正的目录,但我担心如果他们上传脚本,他们可能会对服务器造成严重破坏。
我正在使用 PHP 和 mkdir() 函数。在创建目录时使用模式0664 是否是个好主意,以防止:
- 恶意文件被执行。
- 阻止任何人编写或执行这些文件。
这是个好主意吗?
【问题讨论】:
-
我想知道目录上的
644是否使有所不同。我在 cpanel 服务器上有各种权限设置的 php 文件,它们总是运行良好,而 php 文件本身就是 644! -
@AaronGillion,我想这是我的问题! ;)
-
我不确定我是否会给它写入组的权限。这实际上取决于您的服务器设置,当用户浏览内容时哪个用户/组正在访问内容等。
标签: php security permissions file-permissions mkdir