【问题标题】:view files inside public, is it BIG security risk?在公共场所查看文件,是否存在很大的安全风险?
【发布时间】:2017-10-27 03:33:02
【问题描述】:

我正在查看一个 laravel 主题包,它将主题与资产和视图一起存储在公用文件夹中。这个包是由 laravel pro 开发的,所以我想知道他为什么决定将主题的视图文件存储在 public 文件夹中?其他一些主题包在公共和资源/视图文件夹之间拆分主题。

如果我使用这个包,它有很好的功能,我的网站会发生什么?如果视图文件位于公共文件夹中,它是否很容易被利用或被黑客入侵?是否有 100% 的方法来保护在公共文件夹中查看文件的网站?那是什么?

你能否给我你的意见和一些例子,这种方法会发生什么?

【问题讨论】:

    标签: laravel laravel-5 laravel-5.3


    【解决方案1】:

    IMO 这有点垃圾。它让任何用户都可以看到您的观点。这些不应该有任何逻辑,但它可以。

    另外,/public 不是存储视图的正确位置。它们应该在/resources/view 中,因此看不出它们不应该在正确目录中的任何原因

    【讨论】:

    • 没有人谈论也许使用 .htaccess 来阻止查看这些刀片文件,这是一个选项吗?如果是,那么它是安全的吗?
    【解决方案2】:

    当然是 .. 就像告诉全世界 "hey this is my php script".. 这不是正确的做法..

    【讨论】:

    • 你好:3 这不应该是一个主要的安全风险,因为(通常)视图内部没有逻辑,只有模板类似于 angular webapp 例如:不是真正的问题,不是理想的解决方案
    • 模板不是逻辑。我知道可能有一些循环和 IF,但就是这样。不消毒、不处理、不查询等
    • 没有人谈论也许使用 .htaccess 来阻止查看这些刀片文件,这是一个选项吗?如果是,那么它是安全的吗?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2012-02-18
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-05-24
    • 2011-07-30
    • 1970-01-01
    相关资源
    最近更新 更多