【发布时间】:2011-05-18 13:56:22
【问题描述】:
我了解到您的 Web 服务器可能出现问题,这可能导致 PHP 脚本在 Web 浏览器中显示为纯文本文件;因此,我已将大部分 PHP 脚本移至 Web 根目录之外的目录。现在我一直想知道我的 cgi-bin 中的 CGI 脚本是否会发生同样的情况。
我主要关心的是一个脚本,其中包含我的 MySQL 数据库的用户名和密码。如果这是一个可能的安全漏洞(至少就数据库内容而言),是否有办法将敏感数据放在不同的位置并从那里获取(比如将其保存在不同目录中的文件中并读取例如,它来自该文件)?顺便说一句,我的脚本是用 Perl 编写的。
【问题讨论】:
标签: perl security cgi webserver cgi-bin