php文件公共写入风险

php文件公共写入风险,php,permissions,file-permissions,Php,Permissions,File Permissions,我有一个文件,我必须将其设置为公共读取和公共写入才能工作。在下面两种文件类型下,将其设置为公共写入有什么风险 1-它是一个文本文件.txt 它是一个php文件 黑客会造成一些破坏吗?PHP文件 如果php文件是 apache可以访问, apache配置为处理*.php文件, 任何人都可以写, 那么这就是一场即将发生的灾难。尽量不要问可以做什么 文本文件 如果是常规的apache设置,那么它是相当安全的。php的情况如何成为一场灾难?你能进一步解释一下吗?我可以期待什么类型的攻击?链接可以。黑客可

我有一个文件,我必须将其设置为公共读取和公共写入才能工作。在下面两种文件类型下,将其设置为公共写入有什么风险

1-它是一个文本文件.txt

它是一个php文件

黑客会造成一些破坏吗?

PHP文件 如果php文件是

apache可以访问, apache配置为处理*.php文件, 任何人都可以写, 那么这就是一场即将发生的灾难。尽量不要问可以做什么

文本文件
如果是常规的apache设置,那么它是相当安全的。

php的情况如何成为一场灾难?你能进一步解释一下吗?我可以期待什么类型的攻击?链接可以。黑客可以在你的主机上执行他的代码。效果可能会有所不同:从将你的盒子添加到僵尸网络到删除盒子上的所有内容。他如何远程访问我的盒子?PublicWrite的字面意思是说他可以在自己的盒子上创建一个php文件,其中包括我的,还是fopen的?他可以只进行http调用。他可以上传他的php文件,如果这个设置符合前面提到的情况,那么它将受到他的想象力的限制。