这个审计结果中没有用漏洞???

阅读 1.6k
1 个回答

先处理下防串改吧

  1. 在linux下 php-fpm 和 nginx 或者 apache 使用单独的用户运行,比如 www。
  2. 项目中 php 文件归属改成 root 用户的,运行过程中生成的文件改成非 php 后缀。

这样至少只有登录你的服务器的情况下才可以修改你的php代码。还有服务器环境建议清一波(重新搭建),万一对方拿到了你的服务器 root 权限。

撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题