例如。Wordpress 建议将其“wp-config.php”作为默认权限“644”。
我假设(但不知道)此设置授予所有用户->服务器上已知的<-至少读取权限。
我进一步假设“其他人”一词不包括通过 http(?) 访问我身边的任意用户。
背景:我有一个可以访问 api 服务的 php 脚本,其中包含敏感的 api 登录凭据。我现在很困惑,如果我使用 644,是否有人可以访问我的脚本中的这些数据?
例如。Wordpress 建议将其“wp-config.php”作为默认权限“644”。
我假设(但不知道)此设置授予所有用户->服务器上已知的<-至少读取权限。
我进一步假设“其他人”一词不包括通过 http(?) 访问我身边的任意用户。
背景:我有一个可以访问 api 服务的 php 脚本,其中包含敏感的 api 登录凭据。我现在很困惑,如果我使用 644,是否有人可以访问我的脚本中的这些数据?