我正在尋找最佳實踐,模塊等來安全地通過PHP應用程序進行文件系統操作。類CMS的應用程序不會使用數據庫,而是將減價文件放置在文件夾中,並在顯示時進行處理。因此,將會出現大量移動文件,重命名文件,寫入文件等。PHP文件系統操作安全問題
我正在尋找一些可以幫助管理這些操作的庫(例如,相當於一個ORM),輸入消毒,移動文件。等等,而不是從頭開始。如果這樣的事是可用的,我想的最佳實踐,一經上市等
到目前爲止,我只找到guidance from PHP.net。
的更多信息:該計劃是建立它位於ontop的的Stacey一個基於網絡的最終用戶界面。我將擁有一個包含最終用戶界面的測試環境,當更改準備就緒後,它們將同步到生產環境。這是一個非基於數據庫的系統。斯泰西是方便管理和從開發人員的角度來看有工作,但用戶不希望直接降價工作和移動文件等
另外:請限制答案PHP的問題;服務器的事情,如chrooting或鎖定服務器將取決於用戶的個人環境和需求。從開發的角度來看,我想專注於保護我的分佈式代碼。
請參閱上面的更新。 –