【发布时间】:2011-04-21 12:36:42
【问题描述】:
在我的研究中,我发现一些关于部署在线 PHP 应用程序同时将其“.hg”文件夹或“.svn”文件夹留在生产服务器上的问题。不幸的是,我无法找到一个明确的解释来解释为什么这是一个问题。我想更好地了解这种安全风险。
在我看来,您不希望这些文件夹可见,就像您希望显示 PHP 文件的内容一样。解决方案不是将 Web 服务器配置为不提供“.hg”目录吗?安全问题是否比这更深?我真的不知道。非常感谢您的帮助!
如果有帮助,我想在服务器的生产存储库上保留版本控制的原因如下:
- 从 Staging 进行更快的部署(相对于每次部署执行新副本)
- 轻松快速的回滚功能
- 能够验证生产是否保持不变(通过
hg st)
欢迎使用替代品。
谢谢!
【问题讨论】:
标签: php web-applications deployment mercurial security