Cache Files: Onlar yazma izinlerine sahip olması gerekir varsa nasıl, onları korumak mı?

0 Cevap php

I / I / var / www / Sitem / cache altında dosyalar halinde, önbelleğe istediğiniz verileri kaydeder, hangi yazdı basit bir Cache kitaplığı kullanın

Bu dizin herkes için okuma / yazma izni, bu nedenle kullanıcı apache tarafından yürütülen apache süreci, can CRUD önbellek dosyaları.

Ama sonra hassas verilerin bu şekilde önbelleğe nedeniyle okuma / yazma izinlerini, güvenli olmadığını düşündüm. Ben karmaşık ACL sistemi var, ve ben onları sadece bir kez hesaplanmış olması, her kullanıcı için izinleri önbelleğe varsayalım. Bir saldırgan, kendini web sitesine tam erişim izni için gelen önbellek dosyası düzenleme olabilir.

Aklıma tek çözüm önbellek dosyaları şifrelemek için, ama bu (önbellek hala bunu kullanarak değil daha hızlı olacağını kullanırken, ama yine de ..) şeyler yavaşlatacak

Herhangi bir fikir?

0 Cevap