原帖由 renothing 于 2010-10-12 16:29 发表 不给ssh的话,如果不搭配ACL, Mysql里面有一个函数load_file(), 照样可能跨站攻击。
原帖由 renothing 于 2010-10-12 16:52 发表 当然了,即便是部署的再安全,但若用自己给others 开了读取权限,一样的被入侵。 安全是双向的。
原帖由 renothing 于 2010-10-12 17:07 发表 这是不可能的。你要读取很多系统信息。关键是要限制用户的目录只对授权用户开放一定权限。
原帖由 renothing 于 2010-10-12 17:22 发表 只要给了读权限,那就好办。。。。有的是办法干掉你~ 所以一般情况,config.php这类文件要设置成600
原帖由 renothing 于 2010-10-12 22:14 发表 提权没那么容易!现在不是溢出横行的时代了。。。