织梦里面提示 目前data、uploads有执行.php权限,非常危险,需要立即取消目录的执行权限!

2025-02-26 13:29:31
推荐回答(2个)
回答1:

目录的执行权限确实不需要开启,有执行权限的话,你可以试试能很容易就知道了你网站的所有目录和文件,不安全。你说的php文件怎么运行,这个只要有读写的权限就行了,php运行是靠apache或iss运行的。data里的config.php是你初次装织梦的时候写入的配置文件,只要有写的权限就行,不要执行。再者执行是打开的操作,执行和写入权限不同。希望可以帮助到你。

回答2:

uploads文件不需要有php文件的执行权限,这点没什么好说的;
data目录有很多php文件不假,但都是其他目录比如dede目录以及include目录下的文件引入执行的;
你可以看一下这两个目录,下边很多php文件的头部都是用include或者require来引入data下的文件;
data目录要生成缓存以及备份数据,所以必须要有写权限,如果再有执行脚本的权限,那是相当危险的(有写权限就能上传文件);而dede目录以及include目录不需要有写权限,只需要读权限即可,所以再加上执行脚本的权限并不危险。