关于codeigniter:将PHP文件权限设置为full的安全风险

Security risk in setting PHP file permissions to full

我在 Ubuntu 上运行 XAMPP,我将 lampp 文件夹复制到 /opt/。我还将 CodeIgniter 下载到 htdocs/,并在其中创建和修改了一些文件,包括更改它们的权限。 CodeIgniter 中是否有我不应该将权限设置为完整的文件,因为也许一旦我将它们上传到服务器上,任何人都可以看到它们的内容?


理想情况下,您的 CodeIgniter 应该设置为使 applicationsystem 文件夹位于文档根目录之外。只有 index.php 文件以及任何资产(图像、javascript、css 等)应位于文档根目录中。

至于文件权限,755 工作正常。不需要完全权限 777.