关于 composer 安全性的疑问

浏览:798 发布日期:2016/07/22 分类:求助交流 关键字: composer 安全性
composer 从 GitHub 下载的框架、类库都存有 composer.json composer.lock README.md .gitignore... 等文件,开发时没什么影响,上线后是否需要删除?如果不删的话,很可能被黑客通过第三方扫描器,自动下载分析,然后提交到类似 metasploit 的漏洞利用平台搜索 shellcode,然后针对有漏洞的框架、类库、页面进行攻击。删除这些文件,黑客在就无法获取相关信息,入侵将变得非常困难。如果需要删除,谁有好一点的脚本共享,bat、bash、php 都可以,递归清理一下。
最佳答案
评论( 相关
后面还有条评论,点击查看>>