私はPHPの初心者です、そして、PHPのセキュリティの質問があります。誰かが、デフォルト設定のサーバー上で動作するPHPスクリプトファイルのソースコードを取得することは可能ですか?もしそうなら、保護すべき最良の方法は何ですか?私は、サイトからページをリクエストしたときにPHPファイルをダウンロードして、私の懸念を引き起こしたものがあったため、これを尋ねています。私はおそらく、Apacheの設定が間違っていて、単純なファイルのように私にそのファイルを提供したと思うが、私は確信していない。また、データベースやsmtp構成などの「機密性の高い」データを保持するための最良の場所は何ですか?サーバのPHPソースコードセキュリティ
は、サーバがPHPファイルを処理するように設定されていない場合、それは、他の未知のファイルのようにそれらを扱う(そしてtext/plain
またはapplication/octet-stream
いずれかとしてそれらを提供します、 アレックス
奇妙な例外は、PHPで書かれたPHPのサポートが組み込まれているNanowebです。答えは – mario