我的理解是,只有在同一个盒子上运行多个网站时,才会出现具有写访问权限的www数据的安全风险.
在这种情况下,如果apache仅提供页面,则为用户提供无权编辑的权限.可能存在的风险包括:更改文件内容或上传新内容;将可执行代码添加到文件等.无论是单个站点的倍数,这些风险都存在.如果应用程序需要编辑特定文件,请将权限更改限制为该文件.