【问题标题】:I want to make my txt file safe我想让我的 txt 文件安全
【发布时间】:2009-05-29 19:07:23
【问题描述】:

当前状态。 我必须设置 606 为我的 foobaa.txt。

我写了一个php代码, 读和写 foob​​aa.txt,

我想制作 foob​​aa.txt 的许可为 600.

但是当我测试 600 时, PHP代码不能读写 foob​​aa.txt。

所以我把foobaa.txt改成了606, 然后我的PHP代码可以读写 foob​​aa.txt。

这是个问题,因为

当有人放

ttp://blabla.foobaa.com/foobaa.txt

直接,然后他就可以看到里面的内容了 foob​​aa.txt。

这是安全漏洞。

所以我想赚600 foob​​aa.txt 的许可, 但如果我这样做,那么 php代码不能读写 foob​​aa.txt。

我认为管理员可以修改一些 补丁设置,我们可以设置 txt文件的权限为600。

还是我必须做一些其他的事情?

喜欢 .htaccess 什么的。

【问题讨论】:

    标签: php permissions


    【解决方案1】:

    您的 PHP 代码作为 Web 服务器运行,而不是作为 SSH 进入帐户并更改权限的用户。因此,如果脚本可以读取文本文件,则服务器可以读取它。您需要通过以下几种方法之一来控制外部用户对文件的访问。

    1. 把文件放到你的DocumentRoot之外,这样脚本就可以访问了,但是不能通过HTTP请求。

    2. 将文件放在一个包含.htaccess 文件的目录中,该文件的格式为Deny From All。您也可以单独保护文件,但您可能会有其他应该保密的相关文件。你可以把它们放在同一个目录中。

    【讨论】:

    • "web server" 是指补丁? “作为网络服务器运行”意味着我的 php 代码运行时大喊“嘿!我是 apatch!嘿!我是 apatch!嘿!我是 apatch!”
    【解决方案2】:

    您可以通过 .htaccess 限制访问:

    <Files foobaa.txt>
        Deny from all
    </Files>
    

    或类似的东西。但这并不完美......最好将文件移到您的 public_html(或等效)文件夹之外。

    【讨论】:

    • 哦,太好了!我完全忘记在 public_html 之外使用。谢谢!
    猜你喜欢
    • 2019-09-12
    • 1970-01-01
    • 2020-09-04
    • 1970-01-01
    • 1970-01-01
    • 2021-10-12
    • 1970-01-01
    • 1970-01-01
    • 2017-11-22
    相关资源
    最近更新 更多