это может показаться глупым вопросом, но я гуглил безрезультатно.
Я всегда думал о PHP как о языке для создания динамических сайтов, управляемых базой данных, и я никогда не думал о том, чтобы использовать его для перемещения системных файлов на реальном сервере (поскольку у меня никогда не было необходимости). Мой вопрос:
- Может ли стандартная установка PHP 5.3.x.x перемещать, копировать или редактировать системные файлы (в качестве примера я использую сервер Linux) в / bin или, может быть, / etc?
- это хорошая идея / практика?
Мне никогда не приходило в голову, что, если злонамеренный хакер сможет внедрить какой-либо PHP в сайт, ему будет фактически предоставлен доступ ко всему серверу Linux (и всем его системным файлам). Я только когда-либо думал о PHP как о чем-то, что работает в каталоге / vhosts (возможно, наивно).
Извините, если это звучит как глупый вопрос, но я не могу проверить свою теорию так, как если бы мой начальник видел, как я пишу / загружаю / выполняю скрипт, который перемещал вещи в файловой системе Linux, я был бы мертв.
Спасибо за вашу помощь, ребята! :)