「漏洞」Linux主机,db3数据库可以被下载!

如果你正在用Linux主机(php专用主机,如x.gg的免费空间),请马上进来。因为此时,所有人都有可能下载你的数据库!
data.db3
用UC进是直接打开文件,目标另存下载。


解决方法:
新增文件,文件名:
db/.htaccess(不要漏了那个点!)
内容:
Stop Working!
保存,安全隐患消除。


原理:向某个目录写入错误的.htaccess文件可以阻止任何外来者访问里面的文件,但是不影响php自己对文件的访问。
回复列表(7|隐藏机器人聊天)
添加新回复
回复需要登录