2012-02-14 21 views

回答

9

不可以。通过默默无闻的安全性不是。

加上它真的惹恼通过shell,FTP使用机器人等

会防备什么?无论名称如何,文件夹访问都应由机器和/或网络的正常安全机制来处理。如果他们过去了,那么你的工件被命名为– Ur PwNeD并不重要。

+0

+1解释*通过默默无闻的安全性没有帮助。 – delnan 2012-02-14 20:52:42

3

好的做法是将PHP文件保存在Web服务器的文档根目录之外。例如,如果你的文档根目录为/ var/www,然后你可能有只是一个单一的index.php文件,以及所有文件确实是启动您的应用程序:

set_include_path('/something/besides/var/www'); 
require_once 'foo.php'; 
require_once 'bar.php'; 
do_something(); 

这样一来,您的Web服务器没有按”即使知道PHP文件存在,即使您有意外地错误配置了.htaccess,也无法提供这些文件。

相关问题