现在看到,一些开源软件,安装时,还需要设置文件夹权限,才可安装,怎么感觉有点L...
今天无聊,搜了一些建上软件,看到,安装演示文档,竟然,还需要先设置部分文件夹的权限,才可以安装!
为啥都专业设置文件夹的权限了,还存在大量的被串改和被黑风险!
这难道就是因为程序底层框架的原因么?
我自己的程序很小,根本不需要这么麻烦!
随安随用,任何PHP环境下,只要连接好数据库文件!
就可以随便放心使用!
根本不用担心,文件夹权限的问题!
因为所有文件,你通过前台,全部是无权获取的!
就连,模板分离的htm文件,你都无权获取到,
所有文件全部屏闭掉了,只匀许,程序后台调用然后生成前端访问浏览!
——————————————————————————
有人说,你把CSS JS屏闭掉,就无法,获取样式了!
只需要你把附件文件,远程打开,就可以,把CSS/JS
还有所有上传的文件附件,就全部保存到,自己指定的空间上了!
这样,模板附件和上传的附件,自己控制着,你附件空间里,随便搞,不存在任何的程序文件,
所以更不需要担心自己的附件文件被别人黑掉影响网站的正常运行!
————————————————————
而后台的模板
可以任意创建各种专用的模板html文件
就算告诉你前台调取模板的目录,你也无法通过
/dflsafdk/dfldskf/adfdsaf.html访问到对应的模板 html
因为,这个全部被屏闭掉了!
所以更不用担心,被后台创建木马.html文件,通过前台浏览去执行破坏程序
任何的错误,都会以自定义的404页面,直接调到404上!
你可以自定义404跳到任意页面!
所以说,程序,也不会报任何的程序错误,只要有错的页面,立马就通过自定义的404跳到,指定的页了!
也许,这样做,可以大大减少,程序被破坏和串改的风险吧!
你们觉得,这样的方式,是否可以抵挡住,被串改的风险呢?
为啥都专业设置文件夹的权限了,还存在大量的被串改和被黑风险!
这难道就是因为程序底层框架的原因么?
我自己的程序很小,根本不需要这么麻烦!
随安随用,任何PHP环境下,只要连接好数据库文件!
就可以随便放心使用!
根本不用担心,文件夹权限的问题!
因为所有文件,你通过前台,全部是无权获取的!
就连,模板分离的htm文件,你都无权获取到,
所有文件全部屏闭掉了,只匀许,程序后台调用然后生成前端访问浏览!
——————————————————————————
有人说,你把CSS JS屏闭掉,就无法,获取样式了!
只需要你把附件文件,远程打开,就可以,把CSS/JS
还有所有上传的文件附件,就全部保存到,自己指定的空间上了!
这样,模板附件和上传的附件,自己控制着,你附件空间里,随便搞,不存在任何的程序文件,
所以更不需要担心自己的附件文件被别人黑掉影响网站的正常运行!
————————————————————
而后台的模板
可以任意创建各种专用的模板html文件
就算告诉你前台调取模板的目录,你也无法通过
/dflsafdk/dfldskf/adfdsaf.html访问到对应的模板 html
因为,这个全部被屏闭掉了!
所以更不用担心,被后台创建木马.html文件,通过前台浏览去执行破坏程序
任何的错误,都会以自定义的404页面,直接调到404上!
你可以自定义404跳到任意页面!
所以说,程序,也不会报任何的程序错误,只要有错的页面,立马就通过自定义的404跳到,指定的页了!
也许,这样做,可以大大减少,程序被破坏和串改的风险吧!
你们觉得,这样的方式,是否可以抵挡住,被串改的风险呢?