【问题标题】:Deny access to files and folders within web root without using .htaccess在不使用 .htaccess 的情况下拒绝访问 Web 根目录中的文件和文件夹
【发布时间】:2018-01-21 03:14:56
【问题描述】:

是否可以在不使用 .htaccess 或文件权限的情况下拒绝访问 Web 根目录中的文件和文件夹?适用于所有服务器的通用解决方案?

这与我使用 PHP 制作的平面文件框架有关,其中的要求基本上是“拖动 Web 根目录中的项目文件夹以启动站点”。另一个目标是有一个前端界面,客户端可以在其中登录和编辑内容。

我经常处理无法更改 Web 根目录的共享主机帐户。此外,我不一定要依赖开发人员手动设置文件权限。我不想使用 .htaccess 的原因是,第一,它依赖于作为 Apache 服务器的主机,第二,它依赖于特定的 Apache 设置。

编辑:特异性

【问题讨论】:

  • 任何“适用于所有服务器的通用解决方案”都可能发生在应用程序级别,与 HTTP 服务器或文件系统无关。应用程序的 PHP 代码将通过某种身份验证/授权系统控制哪些用户可以访问哪些内容。

标签: php apache nginx


【解决方案1】:

这里有几个非常棒的答案,您可能会觉得有用: Prevent access to files from Apache without .htaccess

第一个建议将权限设置为不可访问,并在需要访问它们时使用 PHP 对其进行 CHMODDing。

第二个建议你将它们放在你的 web 根目录之外,但让它们可以被 PHP 访问(我假设使用 include())。

要么或应该完成你所希望的。 (希望我能评论这样的东西。)

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2015-01-26
    • 2011-05-11
    • 1970-01-01
    • 2022-06-28
    • 1970-01-01
    • 1970-01-01
    • 2014-12-09
    相关资源
    最近更新 更多