Warning: file_get_contents(/data/phpspider/zhask/data//catemap/8/.htaccess/6.json): failed to open stream: No such file or directory in /data/phpspider/zhask/libs/function.php on line 167

Warning: Invalid argument supplied for foreach() in /data/phpspider/zhask/libs/tag.function.php on line 1116

Notice: Undefined index: in /data/phpspider/zhask/libs/function.php on line 180

Warning: array_chunk() expects parameter 1 to be array, null given in /data/phpspider/zhask/libs/function.php on line 181
Php 在777文件夹上放置htaccess安全吗?_Php_.htaccess - Fatal编程技术网

Php 在777文件夹上放置htaccess安全吗?

Php 在777文件夹上放置htaccess安全吗?,php,.htaccess,Php,.htaccess,我想知道在一个拥有777权限的文件夹上放置一个htaccess来禁止php运行是否安全可靠 授予777权限从来都不安全,这意味着您正在向所有人以及拥有所有权限(包括删除)的所有人授予访问权限。 首先,如果有任何问题,你应该选择644(由“所有者”读写),如果是666。 不过,755必须是您的最后选择。755是文件夹的更好设置,644是文件的更好设置。哦,谢谢@Fred ii-将尝试一下。完全取决于您的服务器。如果它是一个共享服务器,那么.htaccess不会阻止人们通过服务器的文件系统获取文件,

我想知道在一个拥有777权限的文件夹上放置一个htaccess来禁止php运行是否安全可靠

授予777权限从来都不安全,这意味着您正在向所有人以及拥有所有权限(包括删除)的所有人授予访问权限。 首先,如果有任何问题,你应该选择644(由“所有者”读写),如果是666。
不过,755必须是您的最后选择。

755是文件夹的更好设置,644是文件的更好设置。哦,谢谢@Fred ii-将尝试一下。完全取决于您的服务器。如果它是一个共享服务器,那么.htaccess不会阻止人们通过服务器的文件系统获取文件,它是“每个人都可以访问”。htaccess锁定所做的只是阻止通过Web服务器进行访问。如果您试图构建某种共享的Web主机,请同时照顾用户自己(以及他们的chrooted文档根)。否则,一个用户可以编写一个PHP脚本来删除其他文件夹.htaccess文件,并为所有其他文件夹启用PHP。而且:FTP用户与Web服务器用户不同。@Fred ii-我个人通常更喜欢775,但这是假设拥有该文件夹的组中的其他用户也应该被允许修改这些文件。旁注:目录上的
chmod g+s
有助于实现这一点,因为它使任何新创建的文件都与拥有目录的组具有相同的组。