【发布时间】:2020-04-06 09:56:36
【问题描述】:
我运行一个博客,我或我的用户在某个主题上发布的每个外部图像都直接导入我的网络服务器(在图像文件夹中)。
这个“图像”文件夹是 chmod 到 755,但是其中的所有文件 (.jpg/png/jpeg/gif) 都会自动 chmod 到 644。
在这种情况下,如果用户发布包含 php 脚本或恶意代码的“受感染”图像,他们是否被 chmod 644 阻止,或者当黑客打开 url mysite 时仍有可能执行代码。 com/images/infectedfile.png ?
感谢您的帮助
【问题讨论】: