可以查看网站的PHP代码吗?

37 html php linux security

是否有可能以某种方式查看另一个网站的PHP文件/代码?

或者重新解释一下这个问题,除了那些有权访问该文件的人之外,任何人都可以查看我的php代码吗?

如果是这样,我怎样才能最好地防止这种情况

Ps:服务器操作系统是Ubuntu 9.10,PHP版本是5+(Apache2)

Art*_*ius 44

服务器(Apache或PHP引擎)中的错误或安全漏洞或您自己的PHP代码可能允许攻击者获取对您代码的访问权限.

例如,如果你有一个允许人们下载文件的PHP脚本,并且攻击者可以欺骗这个脚本来下载你的一些PHP文件,那么你的代码就会被泄露.

由于无法消除您正在使用的软件中的所有错误,如果有人真的想窃取您的代码,并且他们有足够的资源,那么他们就有可能获得合理的机会.

但是,只要您使服务器保持最新,除非您的代码中存在明显的安全漏洞,否则有兴趣的人无法看到PHP源代码.

阅读PHP手册的" 安全性"部分,作为保护代码安全的起点.