2012-12-15 75 views
0

我有TimThumb在Wordpress网站上运行,唯一可以让它工作的方式是将timthumb目录权限设置为777.我不喜欢这样做,但我不得不在将.htaccess文件放入目录以停止在该目录内运行的脚本之前,使用777权限显然不能在timthumb目录内执行此操作。有没有人知道允许timthumb工作而不必使用777的方法?TimThumb和777权限

回答

1

TimThumb需要到特定的文件夹
写访问(我不记得哪一个,但现在我正在寻找它)

您不必到777的整个目录,只该特定文件夹

而且,我认为660可能是adequete此文件夹(读/写)

另外值得一看这个: http://wordpress.org/extend/plugins/timthumb-vulnerability-scanner/

以前版本的TimThumb有一个漏洞,这个插件旨在扫描。

相关问题