【发布时间】:2019-02-12 09:05:06
【问题描述】:
这是我的第一个 php 项目,我很快就会上线。最近我阅读了一些关于不将 php 脚本保存在公用文件夹中的文章,因为如果服务器配置不正确,php 脚本可能会以纯文本形式显示,如果这些脚本包含敏感信息(如数据库凭据等),这是一个很大的安全问题。 )。但我相信,我不应该担心。因为我的 php 页面主要由多个 include/require 组成。这是一个例子:
home.php
<?php
require_once ('../resources/app_config.php');
require_once ('../resources/includes/functions.php');
require_once ('../resources/includes/header.php');
?>
<body>
The body elements...
</body>
<?php
require_once ('../resources/includes/footer.php');
?>
这是我项目的目录结构:
resources
|___ app_config.php
|___ includes
|___ functions.php
public_html
|___ css_dir
|___ js_dir
|___ images_dir
index.php
home.php
profile.php
所以我的问题是我应该担心将我的 php 页面移出公共文件夹还是没有什么可担心的?谢谢。
【问题讨论】:
-
是的,您可以将 php 文件放在公共文件夹中
-
有什么我应该注意的(与公共文件夹中的 php 页面有关)@GaurangJoshi
标签: php apache security server