CPanel用于保护我网站中的文件夹。如何为高架用户绕过此cpanel安全性

时间:2018-01-19 16:38:44

标签: php cpanel

您好我已经使用CPanel在我的网站上保护了我的文件夹。 CPanel在管理控制台中内置了自己的文件夹保护功能。 我还有一个使用php的独立登录系统。 即用户注册经过哈希处理然后保存在MySqlDB中的电子邮件和密码。 有了它,他们可以访问根级别的所有文件/或不受cpanel保护的文件夹。我需要提升访问权限的根目录下的文件夹被cpanel锁定。

我想知道如果我的用户获得批准而没有手动将其访问权限添加到cpanel for cpanel安全文件夹中,那么如何绕过cpanel安全性。 即如果获得批准,该用户将被网站管理员提升,现在可以访问受保护的文件夹/由cpanel锁定。通过提升我的意思是手动输入数据库提升用户。即1表示升高,0表示不升高。因此,提升用户可以访问所有cpanel安全文件夹,即使它们不是在cpanel中的cpanel /给定权限中创建的。

请注意,通过带注册系统的php访问是自动的并由用户管理,而必须通过弹出的名称和密码框为每个文件夹手动输入cpanel访问权限。显然,用户的自动注册和添加到文件夹的手动权限将永远不会相同。从我收到的答案看来: 1.我必须构建对php的所有访问权限并使用数据库。 2.只使用CPanel文件夹安全性为php类等我希望安全的PHP绕过cpanel httaccess安全。

有没有人知道如何使用php限制在文件夹级别的子文件夹中访问我的所有东西,除了我手动提升到访问该文件夹所需权限的用户。我将通过更改标志名称来直接在数据库上执行此操作。 即我如何使用PHP来镜像cpanel文件夹的安全性。

0 个答案:

没有答案