国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發(fā) > PHP > 正文

PHP安全之防止.inc配置信息暴露

2024-05-04 21:48:14
字體:
供稿:網(wǎng)友

.inc文件在很久以前都是配置文件了,這樣如果apache沒有配置好很容易配置文件給爆露出來,下面我就來介紹具體的設(shè)置辦法.

發(fā)現(xiàn)現(xiàn)在的項目是把所有的包含文件放在主目錄下面,網(wǎng)站目錄為public,除了入口文件,所有的源碼及配置文件,都在網(wǎng)站目錄外.

剛開始沒有意識到為什么這么做,后來想了想,真的很有必要,否則很容易就吧源代碼和一些重要信息暴露在外了.

(1) 比如說.inc擴(kuò)展名的配置文件,和其它文本類型的文件,直接就可以在瀏覽器上訪問了,很多能這里面就有數(shù)據(jù)庫的賬號啊.

(2) 如果你的apache還沒有對PHP支持的時候,php文件也會默認(rèn)作為文本類型在瀏覽器上訪問【升級apache,或修改配置的時候可能出現(xiàn)】

如果將你的程序包含在網(wǎng)站目錄之外,就避免了保留私密信息的危險,當(dāng)然,你可以在apache上配置如禁止在瀏覽器上訪問.inc文件,代碼如下:

  1. <Files ~ ".inc$"
  2.     Order allow,deny 
  3.     Deny from all//開源代碼Vevb.com 
  4. </Files> 

類似的很多細(xì)節(jié)很容易被運(yùn)維人員忘記.

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 杭锦后旗| 龙山县| 泰顺县| 额济纳旗| 凤城市| 富裕县| 崇明县| 安新县| 宁阳县| 延边| 辽宁省| 和政县| 靖边县| 昌吉市| 邻水| 绥棱县| 原平市| 个旧市| 平罗县| 德格县| 临猗县| 桓台县| 新竹市| 上饶县| 阿尔山市| 长泰县| 驻马店市| 习水县| 岚皋县| 乌拉特后旗| 淮阳县| 巫溪县| 乌鲁木齐县| 丰台区| 股票| 略阳县| 海城市| 德清县| 长丰县| 金山区| 巴彦淖尔市|