【问题标题】:Directory Protection from web access防止网络访问的目录保护
【发布时间】:2015-05-21 08:20:00
【问题描述】:

我有一些 PHP 脚本可以将 word 文档生成到一个文件夹中。 PHP 脚本通过登录会话锁定,但是如果您知道正确的 URL,则可以访问文档。

如何锁定目录,使其无法从 url 访问,但仍保持 PHP 脚本的读写访问权限?目前该目录的chmod设置为777。可以用文件夹权限设置吗?

【问题讨论】:

  • 创建一个.htaccess 文件。
  • 这个问题应该是 serverfault 而不是 stackoverflow

标签: php directory chmod


【解决方案1】:

您将文档放置在文件系统中的错误位置。

不要将文档放在文档根目录中,您不必保护它们。不需要将它们完全放在那里。当它们存储在其他地方时,仍然可以从 php 访问这些文档是没有限制的。因此,在文档根目录外部为自己创建一个文件夹,仅此而已。

一般经验法则:

  1. 切勿将不打算通过 Web 请求直接访问的对象放在文档根目录中。
  2. 不应直接提供用于下载的文档,而应由处理程序脚本提供。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2018-01-18
    • 1970-01-01
    • 1970-01-01
    • 2011-07-01
    • 2019-09-18
    • 2011-01-21
    相关资源
    最近更新 更多