оно лежит в каталоге и работает от непривилегированного пользователя. все каталоги и подкаталоги в папке с приложением стоит органичичвать на запись ВСЕМ (включая пользователя под которым работает приложение)? и отдавать для записи только опереденные каталоги, или это бред?
правильный подход с точки зрения безопасности это принцип минимальных привилегий. Если приложению не надо куда-то писать - он не должно иметь туда прав на запись
тоесть разраб мне точно должен написать в доке куда можно писать а куда низя
Да, должен. Только еще разрабы любят в приложении создать файл или директорию с правами 777, за чем надо следить и бить по рукам
Именно И он же отвечает за безопасность приложения
А вообще странно что используют файловые ресурсы. Или бд или в session лучше писать.
Обсуждают сегодня