web目录下不应该存在多余的程序(安全考虑)


Posted in PHP onMay 09, 2012

虽然都会在这些程序前增加一些判断和限制。但除了库文件,还有临时文件,模板文件等这些文件本来就不应该被人直接通过 web 访问到的。无论从安全性还是代码管理方面,把不能访问的文件存放到web目录下。

为什么会有这样的问题?回到以前,大部分的网站还是放到虚拟主机上,而且ftp的根目录直接就是web的根目录。为了适应这样的情况。像 phpbb, vb, discuz, ofstar的代码也只能把库文件直接存放到同一级的目录下。

但现在还有必要吗?现在的服务器价格已经比以前便宜很多,基本上一个站长就是一台服务器,差一点也是vps,另外就算虚拟主机也不会是ftp根目录与web根目录是同一个。一般都是ftp比web高一级目录。所以我们没有必要再把所有程序放到web目录下,而是把需要在web上用到的文件才放到web目录下。

PHP 相关文章推荐
php中常用编辑器推荐
Jan 02 PHP
php 全局变量范围分析
Aug 07 PHP
php select,radio和checkbox默认选择的实现方法
May 15 PHP
采集邮箱的php代码(抓取网页中的邮箱地址)
Jul 17 PHP
PHP计算2点经纬度之间的距离代码
Aug 12 PHP
解密ThinkPHP3.1.2版本之模板继承
Jun 19 PHP
php图片的二进制转换实现方法
Dec 15 PHP
PHP Smarty模版简单使用方法
Mar 30 PHP
深入剖析PHP中printf()函数格式化使用
May 23 PHP
php中的登陆login实例代码
Jun 20 PHP
验证坐标在某坐标区域内php代码
Oct 08 PHP
PHP创建单例后台进程的方法示例
May 23 PHP
PHP 杂谈《重构-改善既有代码的设计》之五 简化函数调用
May 07 #PHP
PHP中数组的三种排序方法分享
May 07 #PHP
PHP面向对象三大特点学习(充分理解抽象、封装、继承、多态)
May 07 #PHP
php错误、异常处理机制(补充)
May 07 #PHP
PHP中的错误处理、异常处理机制分析
May 07 #PHP
PHP面向对象的进阶学习(抽像类、接口、final、类常量)
May 07 #PHP
PHP file_exists问题杂谈
May 07 #PHP
You might like
php的list()的一步操作给一组变量进行赋值的使用
2011/05/18 PHP
PHP 简易输出CSV表格文件的方法详解
2013/06/20 PHP
PHP抓屏函数实现屏幕快照代码分享
2014/01/02 PHP
PHP实现微信对账单处理
2018/10/01 PHP
OfflineSave离线保存代码再次发布使用说明
2007/05/23 Javascript
JQuery的Validation插件中Remote验证的中文问题
2010/07/26 Javascript
js验证整数加保留小数点的简单实例
2013/12/02 Javascript
使用jquery中height()方法获取各种高度大全
2014/04/02 Javascript
AngularJS表单编辑提交功能实例
2015/02/13 Javascript
详解javascript高级定时器
2015/12/31 Javascript
MUI  Scroll插件的使用详解
2017/04/13 Javascript
详解AngularJS2 Http服务
2017/06/26 Javascript
Angularjs中数据绑定的实例详解
2017/08/25 Javascript
Angular 4根据组件名称动态创建出组件的方法教程
2017/11/01 Javascript
ReactNative 之FlatList使用及踩坑封装总结
2017/11/29 Javascript
vue富文本框(插入文本、图片、视频)的使用及问题小结
2018/08/17 Javascript
深入理解react 组件类型及使用场景
2019/03/07 Javascript
解决vue自定义全局消息框组件问题
2019/11/22 Javascript
详解一些适用于Node.js的命名约定
2019/12/08 Javascript
JavaScript实现滚动加载更多
2020/12/27 Javascript
Python实现PS图像调整颜色梯度效果示例
2018/01/25 Python
python简单商城购物车实例代码
2018/03/15 Python
python实现周期方波信号频谱图
2018/07/21 Python
Python实现语音识别和语音合成功能
2019/09/20 Python
python模拟斗地主发牌
2020/04/22 Python
解决python中显示图片的plt.imshow plt.show()内存泄漏问题
2020/04/24 Python
main 主函数执行完毕后,是否可能会再执行一段代码,给出说明
2012/12/05 面试题
.net工程师笔试题
2012/06/09 面试题
境外导游求职信
2014/02/27 职场文书
电子商务专业应届生求职信
2014/05/28 职场文书
学校督导评估方案
2014/06/10 职场文书
小升初自荐信范文
2015/03/05 职场文书
《风娃娃》教学反思
2016/02/18 职场文书
阿里云k8s服务升级时502错误 springboot项目应用
2022/04/09 Servers
vue2的 router在使用过程中遇到的一些问题
2022/04/13 Vue.js
html网页引入svg图片的4种方式
2022/08/05 HTML / CSS