2011-02-16 46 views
0

当有人通过网址www.mysite.com/index.php访问网站时,php代码在服务器端执行,您无法看到代码。 有人可以从我的文件夹public_html以某种方式下载我的文件,如index.php(除了用我的密码入侵我的帐户)并查看我的PHP代码?有人可以从public_html下载我的文件吗?

回答

2

除非您的服务器受到威胁,或者您的编码脚本很差,允许攻击者访问他想要的任何文件,否则不会。

1

取决于。如果您使用的是蹩脚的共享主机,那么您可以查看其他人的PHP文件并不是不可能的 - 这通常只需要猜测用户名以及因此想要查看的文件的绝对路径。你不能列出那里的目录,但有时如果你知道绝对路径,那么你可以读取其他文件。说,你是乔和路径是/home/j/joe/public_html/joesdomainname/index.php需要多长时间杰克才能知道他看到/home/j/jack/public_html/jacksdomainname/index.php ...?这次攻击的成本(这绝不意味着确定的短)将与您所在的同一家公司创建一个账户。由于这主要与真正蹩脚的共享主机一起工作,所以成本不会特别高......

相关问题