【问题标题】:Putting your HTML files in the /public directory?将您的 HTML 文件放在 /public 目录中?
【发布时间】:2011-07-30 10:00:58
【问题描述】:

将 HTML 文件放在面向 Internet 的公共文件夹中是否存在固有的错误?

这种方法是否存在安全问题?还是不能直接查看源码吗?

我们在公用文件夹之外有我们的视图纯粹是为了模板目的吗?

感谢您对此的看法。

谢谢! 马特

【问题讨论】:

  • 如果您的文件位于可公开访问的路径上,并且没有某种类型的基于目录的身份验证设置(如基本身份验证),那么就没有安全性。您将它们放在那里,这样浏览器就可以访问它们,而无需创建一个文件来获取文件并将其发送到浏览器。

标签: html templating


【解决方案1】:

如果您希望它们是公开的,那么将它们放在公共文件夹中是没有问题的。

【讨论】:

    【解决方案2】:

    HTML 文件通常放在公共目录中。该目录在不同的设置中以不同的方式命名。有人将其命名为public_html。有人将其命名为public。有人将其命名为www。将 HTML 文件放在那里没有任何问题。

    作为一般安全措施,您应该确保除您之外的任何人都没有对该文件夹的写入权限。如果您提供 CGI 脚本,或者如果您有敏感数据(例如用户不应该看到的网站配置文件),则应将它们保存在公共目录之外。

    【讨论】:

      【解决方案3】:

      将文件放在公用文件夹中并没有特别的优势或劣势。

      【讨论】:

        【解决方案4】:

        它们是可查看的 HTML 文件还是存根/模板?如果它们是模板,访问者不需要看到它们。

        【讨论】:

          猜你喜欢
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          • 1970-01-01
          相关资源
          最近更新 更多