【发布时间】:2009-02-26 02:22:58
【问题描述】:
我的服务器上有一个文件夹,我已将其权限更改为 777(读取、写入和执行全部),以允许用户上传他们的图片。
所以我想知道,这涉及到哪些安全风险?
我已经实现了代码来限制可以上传的文件格式,但是如果有人找到目录的位置会发生什么,这会对我的服务器造成任何威胁吗?
他们可以开始上传他们想要的任何文件吗?
谢谢。
【问题讨论】:
-
如果没有更多信息,这个问题是无法回答的。例如,文件实际上是如何上传的?您的代码本身可能有足够多的问题,上传目录的权限是您最不必担心的。
-
感谢您对我的编码持批评态度,但它并没有真正回答问题。这些文件将通过在 php 页面中创建的表单上传。问题的关键是要找出保留一个具有 777 权限的目录集是否安全?
-
用该信息更新问题
-
+1 表示询问。有了这些东西,问题并不明显,因为没有错误消息或程序崩溃。