raksmart活动促销

分享

写回答

发帖

把主站直接放到public_html目录?

国外虚拟主机 国外虚拟主机 1858 人阅读 | 4 人回复

发表于 2007-11-18 04:39:23 | 显示全部楼层 |阅读模式

会不会有什么安全问题?
因为.htaccess文件和php.ini这两个文件都在根目录下。
请教斑竹了,谢谢~

回答|共 4 个

fanqi1234

发表于 2007-11-18 07:05:59 | 显示全部楼层

什么安全问题?

lafa2003

发表于 2007-11-18 08:16:41 | 显示全部楼层

原帖由 fanqi1234 于 2007-11-18 07:05 AM 发表
什么安全问题?


public_html目录里的php.ini文件可以随意访问,这样一来。
如果有人搞破坏的话……

fanqi1234

发表于 2007-11-18 13:21:45 | 显示全部楼层

为什么可以随便访问?顶多就是可以被看见内容。它又没有修改权限。

如果连查看也不许,可以在.htaccess 里禁止客户访问这个文件。


——
在.htaccess结尾处新开一行,加入以下几行内容:
  1. <Files php.ini>
  2. order allow,deny
  3. deny from all
  4. </Files>
复制代码
效果:
  1. Forbidden
  2. You don't have permission to access /php.ini on this server.
复制代码
而.htaccess这个文件本身默认既禁止外部浏览。自动 403了,不用再给.htaccess手工添加指示

[ 本帖最后由 fanqi1234 于 2007-11-18 01:24 PM 编辑 ]
RAKSmart

忧伤b小调

发表于 2007-11-18 16:06:18 | 显示全部楼层

没事的,没有权限, 做不了什么的.
RAKSmart
您需要登录后才可以回帖 登录 | 注册

本版积分规则