2010-12-15 3 views
0

Мне нужен каталог с 777 правами на моем веб-сервере; в любом случае, я бы хотел защитить его, разместив его вне каталога public_html. Это достаточно безопасно? Скрипт php сможет получить доступ к этому каталогу?Защитить каталог от веб-доступа

Благодарим за помощь.

-Albe

ответ

2

До тех пор, пока ваши скрипты достаточно защищены от пользователей, пытающихся разорвать их с инъекцией SQL (среди других), размещение каталога вне веб-корня, безусловно, безопасны для предотвращения других непосредственно доступа к содержимому , И да, php все равно может получить доступ к файлам, если задан соответствующий путь к этому каталогу.

1

Да, другие php-скрипты могут по-прежнему обращаться к этому каталогу, но это не будет доступно через Интернет.

укажите правильный владелец/группу, , если вы установили его владельцем процесса php, 700 должен работать так же хорошо.

0

Путь Дэвида является самым простым, но вы также можете попробовать;

  • размещения .htacces файл в папке
  • изменения разрешений на 700 (или 750, если вы должны быть в состоянии изменить его с группой)
  • начиная имена файлов в директории с точкой (хотя это легко повредить, поэтому вы можете его избежать)

Если работа Дэвида работает, я бы предпочел это, но в случае, если у вас есть некоторые странные дополнительные ограничения, эти способы МОГУТ работать.

Смежные вопросы