2012-08-26 80 views
1

會給存儲圖像的文件夾777權限是危險的嗎?圖片上傳網站的正確文件權限是什麼?

+0

這將是一個共享的託管網站。有人可以弄清楚你的文件夾的位置並在那裏粘貼惡意的東西。 –

+0

感謝您的回覆。這真的是我寫的第一個應用程序,我將它放在Amazon ec2上。那麼什麼樣的Linux權限適合於這個? – StCee

+0

理想情況下,您希望您的文件上傳應用程序在特定用戶標識下運行,然後將該目錄定義爲744.不幸的是,大多數人最終所做的是讓所有Web應用程序都在「apache」或「www-data」 userid,並且必須創建他們的上傳目錄777,以便他們可以做到這一點,並且Web應用程序也可以添加文件。 –

回答

0

是的,您應該將您的圖像存儲在文檔根目錄(htdocs)之外。

+0

取決於你想對他們做什麼,我會說。 –

+0

我有一個表單,允許用戶上傳圖像,只有一些基本的數據類型檢查。由於我使用的是Amazon EC2,文件權限變得複雜,並且不能像在基本Web主機上那樣工作。我只想讓人們上傳和查看圖像。 – StCee

相關問題