去评论
dz插件网

现在看到,一些开源软件,安装时,还需要设置文件夹权限,才可安装,怎么感觉有点L...

婷姐
2023/04/15 21:14:28
今天无聊,搜了一些建上软件,看到,安装演示文档,竟然,还需要先设置部分文件夹的权限,才可以安装!
为啥都专业设置文件夹的权限了,还存在大量的被串改和被黑风险!

这难道就是因为程序底层框架的原因么?

我自己的程序很小,根本不需要这么麻烦!

随安随用,任何PHP环境下,只要连接好数据库文件!

就可以随便放心使用!

根本不用担心,文件夹权限的问题!

因为所有文件,你通过前台,全部是无权获取的!

就连,模板分离的htm文件,你都无权获取到,

所有文件全部屏闭掉了,只匀许,程序后台调用然后生成前端访问浏览!

——————————————————————————
有人说,你把CSS JS屏闭掉,就无法,获取样式了!

只需要你把附件文件,远程打开,就可以,把CSS/JS
还有所有上传的文件附件,就全部保存到,自己指定的空间上了!

这样,模板附件和上传的附件,自己控制着,你附件空间里,随便搞,不存在任何的程序文件,
所以更不需要担心自己的附件文件被别人黑掉影响网站的正常运行!

————————————————————
而后台的模板


可以任意创建各种专用的模板html文件
就算告诉你前台调取模板的目录,你也无法通过
/dflsafdk/dfldskf/adfdsaf.html访问到对应的模板 html
因为,这个全部被屏闭掉了!

所以更不用担心,被后台创建木马.html文件,通过前台浏览去执行破坏程序

任何的错误,都会以自定义的404页面,直接调到404上!

你可以自定义404跳到任意页面!

所以说,程序,也不会报任何的程序错误,只要有错的页面,立马就通过自定义的404跳到,指定的页了!

也许,这样做,可以大大减少,程序被破坏和串改的风险吧!

你们觉得,这样的方式,是否可以抵挡住,被串改的风险呢?