【发布时间】:2014-08-24 10:21:16
【问题描述】:
我通常在我的国家浏览一个受欢迎的论坛,但连接显然要慢得多。
后来服务器崩溃,有时显示“Too many connections”错误,有时forum.php源代码被下载。
PHP 不应该只在服务器机器上执行吗?我不明白服务器崩溃如何泄漏 php 源代码。这是一个非常严重的安全问题,我们应该如何预防呢?
以下是服务器的一些信息:
系统:Linux VM35 3.5.5-1.el6.elrepo.x86_64 #1 SMP Thu Oct 4 15:44:44 EDT 2012 x86_64
服务器 API:CGI/FastCGI
服务器:nginx/1.2.8
更新:代码没有什么敏感的,所以我在这里发布php文件:forum.php
【问题讨论】:
-
PHP 源代码无论如何都不应该包含任何敏感内容;) 数据库密码的配置文件,抽象出数据库访问本身,诸如此类。
-
你检查过forum.php的内容吗?肯定是 PHP 源代码还是生成的 HTML?
-
是的,juts 想问同样的问题 :)
-
不要使用调试语句检测生产代码。
-
我看了一下源码。但这没有任何意义,因为该文件中没有解析任何内容(当时)。如果有错误,它可能在其他文件中,在这个文件之前加载和解析。