【发布时间】:2011-08-17 22:33:52
【问题描述】:
我有一个新服务器,当使用我的 php 脚本时,我能够编写文件并将它们检测为可写,即使 CHMOD 将它们设置为 555 或 755。是否有 apache 模块或 php.ini让这成为可能吗?这是一个安全问题吗?
【问题讨论】:
-
文件的所有者是谁?
-
目录是否可写?如果是这样,脚本将被允许完全删除文件,然后重新创建它。
-
还有,PHP进程是在哪个用户下运行的?
-
另外,文件组是什么?什么用户/组正在运行 Apache?