【发布时间】:2012-05-31 18:02:44
【问题描述】:
我试图让其他人与我一起在我的网站上工作。有几个文件/文件夹我不希望他们能够访问/查看。
一个文件是dbase.php,文件夹是./crypt/
我怎么不让他们看到那些文件甚至在那里?
我试图允许在我的网站上工作的一个人说要使用 PHP 的 chmod,我查了一下,它确实改变了文件权限,但是是什么让他不能放
p>chmod('dbase.php',0777);
在 index.php 之类的另一个文件中并更改数据库文件的权限,然后他可以看到我在其中的内容。我试图隐藏的是我的数据库的密码和一些运行我的网站的特殊变量。只是有些事情我不愿意让“我不是 100%”知道的人四处游荡。
谢谢。
【问题讨论】:
-
您应该将 dbase.php 和 ./crypt/ 放在他们可以通过 ftp 访问的目录之上。
-
您是否考虑过使用 DVCS 来开发网站,而不是让其他人直接通过 FTP 进入网站并修改文件?即使完全没有任何安全考虑,这也是一个好主意。
-
权限中的用户、组和其他指的是什么。