In genere lingue come Perl, Pythong, ecc. Sono considerate avere una sicurezza migliore rispetto a PHP. A parte possibili buchi di sicurezza, una ragione può essere (non so, sto chiedendo) che non mettiamo i file eseguibili di Perl e Python all'interno della cartella pubblica. Poiché i file PHP non sono eseguibili, è sicuro conservarli nella cartella pubblica.Maggiore sicurezza di PHP mantenendo i file di inclusione fuori dalla cartella pubblica?
È un approccio saggio e pratico per mantenere i file php all'esterno della cartella pubblica per limitare il possibile accesso da parte degli autori di attacchi? Se sì, è comune? perché non vedo alcun svantaggio (eccetto un po 'più difficile gestione del file diffuso in luoghi diversi); ma se è utile per migliorare la sicurezza, vale la pena di considerarlo. Poiché non conosco i modi in cui gli hacker collegano un sito Web basato su php, non ho idea di come possa migliorare la sicurezza.
Domande correlate: [Aiuto protezione di file di accesso con .htaccess e php?] (http://stackoverflow.com/questions/2573496/help-securing-files-access-with-htaccess-and-php), [Sicurezza file PHP sul server web] (http://stackoverflow.com/questions/6524565/ php-file-security-on-webserver), [Protezione dei file PHP] (http://stackoverflow.com/questions/1401727/securing-php-files) e [i molti relativi] (http://stackoverflow.com/ ricerca? q = [php] + file + Webroot + sicurezza). – hakre
Grazie a hakre, cerco anche l'argomento; ci sono domande correlate, ma non ci si concentra sull'idea. – Googlebot