【发布时间】:2016-03-31 09:43:09
【问题描述】:
我有一个关于 Web 服务器的问题,尤其是 PHP / Apache 服务器。
一位开发人员告诉我们(我和我的同事),今天将我们的 Web 目录放在 WWW 目录中是不好的,因为它不安全(黑客知道在哪里搜索)。
他告诉只有糟糕的开发人员将他们的文件放在这个目录中。
但我们必须将它们放在另一个目录中。
是真的吗??
谢谢,
【问题讨论】:
-
依靠隐藏代码(混淆)来保证安全是很糟糕的。您应该以可以在不危及安全性的情况下开源的方式编写您的应用程序
-
是的,但我真的不知道为什么,通常我为网站创建一个用户并将源设置为 /home/{website}/www 我认为这更好
标签: php apache security server webserver