index.htmlのプレーンテキストは安全ですか?

index.htmlのプレーンテキストは安全ですか?

だから誰かがmy_ip:portにアクセスしたときにそのファイルのテキストを見ることができるようにindex.htmlファイルにプレーンテキストを書くと、誰かが私のLAMPにアクセスできるかどうか疑問に思います。

私は誰もがプレーンテキストファイルの内容を読むことができることを知っていますが、それはセキュリティの問題ではありません。

私の関心事は、誰かがスクリプトを実行して自分のサーバーに影響を与えたり、結果として何ができるかです。

私がこれを行う理由は、暗号化されたメッセージが私のランプサーバーに表示され、そこで他のタスクを実行できるようにしたいからです。

ベストアンサー1

プレーンテキストをファイルに入れることは、HTMLを置くよりも安全ではありません。サーバーに関する限り、HTMLはいテキストで表示:有線で送信される内容は、正確に<html>...</html>ファイルに書き込まれたビットです。

があるかもしれませんその他あなたのシナリオにはセキュリティ上の問題がありますが、これはその1つではありません。

ただし、技術的な正確性を提供するために、ファイルを text/html ではなく text/plain としてレンダリングするように Web サーバー構成を調整することをお勧めします。しかし、実際の違いは非常に小さいです(ブラウザはおそらく可変幅ではなく固定幅でレンダリングします)。 )。

おすすめ記事