【问题标题】:FTP and allowing other usersFTP并允许其他用户
【发布时间】:2012-05-31 18:02:44
【问题描述】:

我试图让其他人与我一起在我的网站上工作。有几个文件/文件夹我不希望他们能够访问/查看。

一个文件是dbase.php,文件夹是./crypt/

我怎么不让他们看到那些文件甚至在那里?

我试图允许在我的网站上工作的一个人说要使用 PHP 的 chmod,我查了一下,它确实改变了文件权限,但是是什么让他不能放

p>
chmod('dbase.php',0777);

在 index.php 之类的另一个文件中并更改数据库文件的权限,然后他可以看到我在其中的内容。我试图隐藏的是我的数据库的密码和一些运行我的网站的特殊变量。只是有些事情我不愿意让“我不是 100%”知道的人四处游荡。

谢谢。

【问题讨论】:

  • 您应该将 dbase.php 和 ./crypt/ 放在他们可以通过 ftp 访问的目录之上。
  • 您是否考虑过使用 DVCS 来开发网站,而不是让其他人直接通过 FTP 进入网站并修改文件?即使完全没有任何安全考虑,这也是一个好主意。
  • 权限中的用户、组和其他指的是什么。

标签: php ftp chmod


【解决方案1】:

如果您认识的人应该能够编辑 PHP 代码并将其上传到您的站点,并且您站点的 PHP 代码应该能够读取机密文件,那么这是没有解决方案的。

他们总是可以上传读取秘密文件并输出其内容的代码。

【讨论】:

  • 所以他们可以使用 file_get_contents(dbase.php);并得到他们需要的任何东西?
猜你喜欢
  • 2015-11-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2010-12-29
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2020-11-14
相关资源
最近更新 更多