web目录下不应该存在多余的程序(安全考虑)


Posted in PHP onMay 09, 2012

虽然都会在这些程序前增加一些判断和限制。但除了库文件,还有临时文件,模板文件等这些文件本来就不应该被人直接通过 web 访问到的。无论从安全性还是代码管理方面,把不能访问的文件存放到web目录下。

为什么会有这样的问题?回到以前,大部分的网站还是放到虚拟主机上,而且ftp的根目录直接就是web的根目录。为了适应这样的情况。像 phpbb, vb, discuz, ofstar的代码也只能把库文件直接存放到同一级的目录下。

但现在还有必要吗?现在的服务器价格已经比以前便宜很多,基本上一个站长就是一台服务器,差一点也是vps,另外就算虚拟主机也不会是ftp根目录与web根目录是同一个。一般都是ftp比web高一级目录。所以我们没有必要再把所有程序放到web目录下,而是把需要在web上用到的文件才放到web目录下。

PHP 相关文章推荐
PHP正确解析UTF-8字符串技巧应用
Nov 07 PHP
php define的第二个参数使用方法
Nov 04 PHP
解析PHP强制转换类型及远程管理插件的安全隐患
Jun 30 PHP
php支付宝接口用法分析
Jan 04 PHP
php安装swoole扩展的方法
Mar 19 PHP
php实现json编码的方法
Jul 30 PHP
利用PHP判断文件是否为图片的方法总结
Jan 06 PHP
PHP十六进制颜色随机生成器功能示例
Jul 24 PHP
PHP面向对象中new self()与 new static()的区别浅析
Aug 17 PHP
python进程与线程小结实例分析
Nov 11 PHP
php和html的区别点详细总结
Sep 24 PHP
php实现对短信验证码发送次数的限制实例讲解
Mar 04 PHP
PHP 杂谈《重构-改善既有代码的设计》之五 简化函数调用
May 07 #PHP
PHP中数组的三种排序方法分享
May 07 #PHP
PHP面向对象三大特点学习(充分理解抽象、封装、继承、多态)
May 07 #PHP
php错误、异常处理机制(补充)
May 07 #PHP
PHP中的错误处理、异常处理机制分析
May 07 #PHP
PHP面向对象的进阶学习(抽像类、接口、final、类常量)
May 07 #PHP
PHP file_exists问题杂谈
May 07 #PHP
You might like
IE8 原生JSON支持
2009/04/13 Javascript
js单向链表的具体实现实例
2013/06/21 Javascript
使用jquery中height()方法获取各种高度大全
2014/04/02 Javascript
js实现简单的购物车有图有代码
2014/05/26 Javascript
JavaScript实现的字符串replaceAll函数代码分享
2015/04/02 Javascript
JavaScript实现点击按钮切换网页背景色的方法
2015/10/17 Javascript
JavaScript程序开发之JS代码放置的位置
2016/01/15 Javascript
JavaScript中Object.prototype.toString方法的原理
2016/02/24 Javascript
如何通过js实现图片预览功能【附实例代码】
2016/03/30 Javascript
javascript中replace使用方法总结
2017/03/01 Javascript
深入理解vue中的$set
2017/06/01 Javascript
详解vue-cli构建项目反向代理配置
2017/09/07 Javascript
html+jQuery实现拖动滑块图片拼图验证码插件【移动端适用】
2019/09/10 jQuery
修改vue源码实现动态路由缓存的方法
2020/01/21 Javascript
[01:51]2014DOTA2西雅图邀请赛 MVP 外卡赛black场间采访
2014/07/09 DOTA
深入解析Python中的urllib2模块
2015/11/13 Python
详解Golang 与python中的字符串反转
2017/07/21 Python
TensorFlow实现AutoEncoder自编码器
2018/03/09 Python
Python中偏函数用法示例
2018/06/07 Python
Python K最近邻从原理到实现的方法
2019/08/15 Python
如何在python开发工具PyCharm中搭建QtPy环境(教程详解)
2020/02/04 Python
python 非线性规划方式(scipy.optimize.minimize)
2020/02/11 Python
Python如何在循环内使用list.remove()
2020/06/01 Python
通过css3的filter滤镜改变png图片的颜色的示例代码
2020/05/06 HTML / CSS
HTML5+CSS3绘制锯齿状的矩形
2016/03/01 HTML / CSS
H5新属性audio音频和video视频的控制详解(推荐)
2016/12/09 HTML / CSS
德国高尔夫商店:Golfshop.de
2019/06/22 全球购物
德国最新街头服饰网上商店:BODYCHECK
2019/09/15 全球购物
英国马莎百货印度官网:Marks & Spencer印度
2020/10/08 全球购物
什么是属性访问器
2015/10/26 面试题
区域销售经理岗位职责
2013/12/10 职场文书
梅花魂教学反思
2014/04/25 职场文书
2014年教学管理工作总结
2014/12/02 职场文书
MySQL之DML语言
2021/04/05 MySQL
MySQL时间设置注意事项的深入总结
2021/05/06 MySQL
一文搞懂Java中的注解和反射
2022/06/21 Java/Android