文件系统安全性(PHP)

时间:2017-05-19 11:49:30

标签: php mysql wordpress security

基本上我想讨论文件系统的安全性,是的,我试图寻找一个解决方案,但没有满意的结果。

让我详细解释一下。

我有GoDaddy托管。安装了两个站点。一个在root上,一个在子文件夹中。让我们说site1和site2。两者都是用wordpress构建的。我需要在 site2 中做一些更改,我在团队中工作,所以我为site2创建了一个FTP帐户并与团队共享,并要求他们使用它,这样他们就无法对site1进行任何更改。但是其中一个开发人员已经下载了site1的wp-config文件并删除了数据库。我想知道我的数据库如何自动删除(因为我不知道这一点)。经过几天的研究,我发现他是如何删除数据库的。

  

他在site2的root上创建了一个php文件并复制了site1的wp-config   使用 dirname(getcwd())将文件归档到site2,然后使用该文件   ,他删除了数据库导致wp-config文件总是有数据库   的信息。

现在我想知道如何安全地将我的site2访问给开发人员,以便他们无法访问site1。

目录结构。

  • wp-config.php
  • wp-content
  • 可湿性粉剂管理员

  • site2

    • WP-config.php中
    • wp-content
    • 可湿性粉剂管理员
    • 等......
  • 另一个档案等......

0 个答案:

没有答案