【发布时间】:2011-10-15 08:59:55
【问题描述】:
是否有 PHP 框架允许我生成应用程序,然后在共享主机上安全地使用它,只要可以实现共享主机安全性?我的意思是,例如,不需要任何具有 777 访问权限的 app/tmp 目录。
不是 Symfony -> http://trac.symfony-project.org/wiki/SharedHostingNotSecure
不是 CakePHP -> http://book.cakephp.org/view/911/Permissions
CodeIgniter -> “如果您是一名开发人员,生活在共享主机帐户和有截止日期的客户的现实世界中......” - 看起来很有希望,也许是这个?但我在文档中找不到任何特定于共享托管文件权限的内容
也许是 ZendFramework? (不知道是不是和PHP框架一样的类别,貌似)
任何现有可能的框架可以在共享主机上安全使用??
【问题讨论】:
-
(sidenote) 仅仅因为框架不使用 777 作为文件夹权限并不意味着它是安全的。它仍然很大程度上取决于您自己对可能的安全相关问题的认识,您使用它构建的应用程序是否安全。
-
这也只是低端共享主机的问题。现代设置使用 suexec/suphp,不需要任何全局写入权限。
-
我认为你需要修改你对“安全”的定义。您正在寻找一个不受文件权限影响的框架。
-
我和这里的人有或多或少相同的安全问题:stackoverflow.com/questions/6384554/is-shared-hosting-secure -- 看起来有一个安全的共享主机是可能的
标签: php zend-framework codeigniter cakephp symfony1