【发布时间】:2018-11-11 20:54:01
【问题描述】:
这个问题可能听起来很愚蠢,但确实很愚蠢。
我的服务器上有一些文件:index.html, file.txt
如何防止用户打开 file.txt 并将其输入为他们的 url:
website.domain/file.txt?这很容易吗,还是我必须制作一些特殊的文件夹或其他黑魔法?谢谢
【问题讨论】:
-
将文件放在站点根目录下或配置 htaccess 以禁止访问。
-
一般不要把这些文件放在
public文件夹中。您还可以使用 Apache 的htaccess或编辑 Nginx 的 nginx.conf 来阻止访问 -
嗯,假设
index.html伪装成 PHP 处理的文件,那么除非您的文件权限不允许,否则没有什么能阻止 PHP 访问该文件 -
对不起,什么是公用文件夹?如何制作不公开的文件夹?
-
index.html的文件夹可能是公用文件夹。您应该将文件存储在上一层。例如,如果我的索引文件路径如下所示:.../somefolder/public_html/index.html,那么您应该将文件存储在.../somefolder/file.txt