Я довольно новичок в управлении своими собственными сайтами и хотел знать, как защитить каталоги / файлы от злонамеренных пользователей. В основном я занимаюсь защитой файлов PHP.
Например, на моем веб-сайте есть файл PHP, который отправляет мне электронное письмо из контактной формы, и в этом файле PHP есть мое имя пользователя и пароль для электронной почты (с использованием PHPMailer). Я поместил файл в каталог /html
вместе с /PHPMailer
. Должен ли я беспокоиться о том, чтобы другие люди могли это увидеть? Нормально ли иметь PHP-скрипты в каталоге /html
(public)?
Я также думал о том, чтобы установить мои разрешения для файлов PHP на 711, чтобы они выполнялись для всех, но никто не сможет читать или записывать файлы. Я иду об этом в правильном направлении?
Если бы кто-то мог указать верное направление, я был бы очень признателен.