- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:公開ディレクトリに置いたphpファイルについて)
公開ディレクトリに置いたphpファイルの注意点とは?
このQ&Aのポイント
- 公開ディレクトリに置いたphpファイルは実行前のスクリプトがダウンロードされることがある
- データベースの操作などが伴う場合、処理部分を別ファイルに記述して上位ディレクトリに置くことを検討する
- プログラムの設計は想定利用者の見える範囲やセキュリティの観点で考慮する必要がある
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
ウェブサーバとアプリケーションサーバの設定が、完全にコントロールできるか、十分に信頼できて、 あと、ウェブアプリケーションが、自分の php プログラムだけなら、 自分がセキュリティ関連のバグを作らなければいいだけだから、論理的にはそのまま書いて大丈夫かな? でも、ベースとする OS とか、ウェブサーバとか、アプリケーションサーバとかのバグもあることをかんがえると、 保管するデータの機密度合いで、セキュリティの壁の位置と高さと厚さを変えればいいとおもうよ? つまり、保存するデータの機密度でどこまで安全にするかがかわるということ。
お礼
やっぱりそういった判断になってきますよね。 ふと、私が知らないだけで、比較的簡単な技術でスクリプトごとDLできるものだったりしたらどうしようと・・・心配になったもので^^; 質問は今しばらくこのままにして様子を見させてください。 ありがとうございました。m(_ _)m