【发布时间】:2010-12-13 04:28:00
【问题描述】:
例如,我有一个包含源代码的 php 脚本。 我将它上传到我的网络服务器。 出于某种原因,一些攻击者可能能够从我的 Web 服务器下载该文件。他们可以阅读和分析我的源代码。
所以我认为这使得解释语言(如 php ...)与编译语言(仅包含二进制形式)相比不安全。
我想听听对此的不同意见。
【问题讨论】:
-
一种语言并不是因为人们可以下载源文件而被定义为安全或不安全的。如果您已将服务器配置为不提供可下载的源文件,那么这个问题几乎是微不足道的。
-
在这种情况下,不安全的不是解释语言,而是您的服务器。
-
如果所述来源遵循当代更安全的编码准则,这都不是问题。
标签: php security compilation