web目录下不应该存在多余的程序(安全考虑)


Posted in PHP onMay 09, 2012

虽然都会在这些程序前增加一些判断和限制。但除了库文件,还有临时文件,模板文件等这些文件本来就不应该被人直接通过 web 访问到的。无论从安全性还是代码管理方面,把不能访问的文件存放到web目录下。

为什么会有这样的问题?回到以前,大部分的网站还是放到虚拟主机上,而且ftp的根目录直接就是web的根目录。为了适应这样的情况。像 phpbb, vb, discuz, ofstar的代码也只能把库文件直接存放到同一级的目录下。

但现在还有必要吗?现在的服务器价格已经比以前便宜很多,基本上一个站长就是一台服务器,差一点也是vps,另外就算虚拟主机也不会是ftp根目录与web根目录是同一个。一般都是ftp比web高一级目录。所以我们没有必要再把所有程序放到web目录下,而是把需要在web上用到的文件才放到web目录下。

PHP 相关文章推荐
实用函数4
Nov 08 PHP
PHP 数组排序方法总结 推荐收藏
Jun 30 PHP
Laravel框架学习笔记(二)项目实战之模型(Models)
Oct 15 PHP
smarty中post用法实例
Nov 28 PHP
php实现将字符串按照指定距离进行分割的方法
Mar 14 PHP
php获取本周星期一具体日期的方法
Apr 20 PHP
优化WordPress的Google字体以加速国内服务器上的运行
Nov 24 PHP
phpcms配置列表页以及获得文章发布时间
Jul 04 PHP
PHP实现模拟http请求的方法分析
Dec 20 PHP
Swoole实现异步投递task任务案例详解
Apr 02 PHP
PHP设计模式之策略模式原理与用法实例分析
Apr 04 PHP
jQuery+PHP实现图片上传并提交功能
Jul 27 PHP
PHP 杂谈《重构-改善既有代码的设计》之五 简化函数调用
May 07 #PHP
PHP中数组的三种排序方法分享
May 07 #PHP
PHP面向对象三大特点学习(充分理解抽象、封装、继承、多态)
May 07 #PHP
php错误、异常处理机制(补充)
May 07 #PHP
PHP中的错误处理、异常处理机制分析
May 07 #PHP
PHP面向对象的进阶学习(抽像类、接口、final、类常量)
May 07 #PHP
PHP file_exists问题杂谈
May 07 #PHP
You might like
php使用iconv中文截断问题的解决方法
2015/02/11 PHP
php实现SAE上使用storage上传与下载文件的方法
2015/06/29 PHP
基于mootools插件实现遮罩层新手引导
2012/05/24 Javascript
JavaScript中OnLoad几种使用方法
2012/12/15 Javascript
JS验证逗号隔开可以是中文字母数字
2016/04/22 Javascript
jQuery实现鼠标选中文字后弹出提示窗口效果【附demo源码】
2016/09/05 Javascript
react native带索引的城市列表组件的实例代码
2017/08/08 Javascript
详解使用Visual Studio Code对Node.js进行断点调试
2017/09/14 Javascript
JavaScript实现焦点进入文本框内关闭输入法的核心代码
2017/09/20 Javascript
Nodejs中crypto模块的安全知识讲解
2018/01/03 NodeJs
解决vue中对象属性改变视图不更新的问题
2018/02/23 Javascript
微信小程序如何获取用户收货地址
2018/11/27 Javascript
vue+layui实现select动态加载后台数据的例子
2019/09/20 Javascript
vue-next/runtime-core 源码阅读指南详解
2019/10/25 Javascript
vue实现公告栏文字上下滚动效果的示例代码
2020/06/16 Javascript
Python 字典(Dictionary)操作详解
2014/03/11 Python
python批量提取word内信息
2015/08/09 Python
Python实现字典依据value排序
2016/02/24 Python
pycharm安装图文教程
2017/05/02 Python
在Python中增加和插入元素的示例
2018/11/01 Python
Python urllib3软件包的使用说明
2020/11/18 Python
购买瑞典当代设计的腕表和太阳眼镜:TRIWA
2016/10/30 全球购物
英国儿童鞋和靴子:Start-Rite
2019/05/06 全球购物
实习期自我鉴定
2013/10/11 职场文书
给水排水工程专业毕业生推荐信
2013/10/28 职场文书
大四本科生的自我评价
2013/12/30 职场文书
学校班班通实施方案
2014/06/11 职场文书
2014年招商引资工作总结
2014/11/22 职场文书
2014年财政工作总结
2014/12/10 职场文书
实习指导教师评语
2014/12/30 职场文书
教师文明餐桌光盘行动倡议书
2015/04/28 职场文书
2016大一新生军训心得体会
2016/01/11 职场文书
提升Nginx性能的一些建议
2021/03/31 Servers
springboot中的pom文件 project报错问题
2022/01/18 Java/Android
Pycharm远程调试和MySQL数据库授权问题
2022/03/18 MySQL
Win11 BitLocker 驱动器加密
2022/04/19 数码科技