热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

在哪里放我的PHP文件

如何解决《在哪里放我的PHP文件》经验,为你挑选了2个好方法。

我已完成PHP项目开发.它是在我的电脑上本地开发的.现在,我已准备好将其上传到我的网络服务器上,并使其可公开访问.

然而有一件事困扰着我:目前,所有PHP文件都在我的WWW文件夹中,包含所有HTML,Javascript,CSS和图像文件.PHP文件是敏感的,因为它们访问MySQL数据库并且通常包含密码和文件路径,这些路径对用户保密.

如果我将PHP文件保留在WWW目录中,我担心,它们可以像其他文件和图像一样以相同的方式向公众访问.我担心技术熟练的用户可以下载和阅读它们,因此显示有关我的Web服务器的秘密信息.

我的担忧合法吗?Web服务器是否自动隐藏.php文件?我应该将PHP文件移到另一个位置,远离WWW文件夹吗?有没有其他方法来保护我的PHP文件不被下载?

我在用:

Apache 2.4.7

PHP 5.5.8

MySQL 5.6.15

GolezTrol.. 7

这很安全.如果您安装了PHP,您的Web服务器将始终尝试运行PHP文件而不是显示其代码,即使代码失败,您也会收到错误消息或空白页而不是代码.

除此之外,您可以使用.htaccess或其他类型的服务器配置来禁用对这些文件的查看.

但是..必须说,如果没有正确配置这些设置中的任何一个,Web服务器可能确实将PHP文件作为纯文本文件提供!

所以我认为将所有php文件移出www文件夹是个好主意,如果它们不应该直接访问的话.通常,您只会找到一个处理所有请求的index.php,并包含其他php文件.仍然可以包含不在www(文档根目录)中的PHP文件,因此将这些文件放在单独的文件夹中是一个很好的安全措施.这样,当您发出微小的配置错误时,可以降低暴露这些文件的风险.

毕竟,即使以前工作过,也很容易打破它.也许你想稍微调整你的配置,或者你是在托管服务提供商可能在你不知情的情况下进行更改的共享主机上,所以这是明智之举.

所以..将文件移出www文件夹是个好主意.这通常很容易做到(虽然这取决于你的应用程序结构),所以它只是一个额外的安全措施,通常不会花费你一分钱.如果很难(由于您当前的应用程序结构)将所有文件完全移出文档根目录,请确保至少包含密码的配置文件位于www文件夹之外,然后是可能暴露任何安全问题的数据库访问文件你可能在实施中.



1> GolezTrol..:

这很安全.如果您安装了PHP,您的Web服务器将始终尝试运行PHP文件而不是显示其代码,即使代码失败,您也会收到错误消息或空白页而不是代码.

除此之外,您可以使用.htaccess或其他类型的服务器配置来禁用对这些文件的查看.

但是..必须说,如果没有正确配置这些设置中的任何一个,Web服务器可能确实将PHP文件作为纯文本文件提供!

所以我认为将所有php文件移出www文件夹是个好主意,如果它们不应该直接访问的话.通常,您只会找到一个处理所有请求的index.php,并包含其他php文件.仍然可以包含不在www(文档根目录)中的PHP文件,因此将这些文件放在单独的文件夹中是一个很好的安全措施.这样,当您发出微小的配置错误时,可以降低暴露这些文件的风险.

毕竟,即使以前工作过,也很容易打破它.也许你想稍微调整你的配置,或者你是在托管服务提供商可能在你不知情的情况下进行更改的共享主机上,所以这是明智之举.

所以..将文件移出www文件夹是个好主意.这通常很容易做到(虽然这取决于你的应用程序结构),所以它只是一个额外的安全措施,通常不会花费你一分钱.如果很难(由于您当前的应用程序结构)将所有文件完全移出文档根目录,请确保至少包含密码的配置文件位于www文件夹之外,然后是可能暴露任何安全问题的数据库访问文件你可能在实施中.



2> tomloprod..:

别担心 ; 文件PHP由Web服务器解释,并且无法直接从Web浏览器访问代码.在httpd.confapache 文件中,您可以检查扩展名php是否" 受保护 ".

AddType application/x-httpd-php .php

如果您有兴趣为应用程序提供一些安全性,可以更改PHP文件的扩展名和Web服务器配置(上面一行).它被称为Security through obscurity.


推荐阅读
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 如何配置Unturned服务器及其消息设置
    本文详细介绍了Unturned服务器的配置方法和消息设置技巧,帮助用户了解并优化服务器管理。同时,提供了关于云服务资源操作记录、远程登录设置以及文件传输的相关补充信息。 ... [详细]
  • 360SRC安全应急响应:从漏洞提交到修复的全过程
    本文详细介绍了360SRC平台处理一起关键安全事件的过程,涵盖从漏洞提交、验证、排查到最终修复的各个环节。通过这一案例,展示了360在安全应急响应方面的专业能力和严谨态度。 ... [详细]
  • 优化联通光猫DNS服务器设置
    本文详细介绍了如何为联通光猫配置DNS服务器地址,以提高网络解析效率和访问体验。通过智能线路解析功能,域名解析可以根据访问者的IP来源和类型进行差异化处理,从而实现更优的网络性能。 ... [详细]
  • 本文详细分析了JSP(JavaServer Pages)技术的主要优点和缺点,帮助开发者更好地理解其适用场景及潜在挑战。JSP作为一种服务器端技术,广泛应用于Web开发中。 ... [详细]
  • PyCharm下载与安装指南
    本文详细介绍如何从官方渠道下载并安装PyCharm集成开发环境(IDE),涵盖Windows、macOS和Linux系统,同时提供详细的安装步骤及配置建议。 ... [详细]
  • 本文详细介绍了如何在Linux系统上安装和配置Smokeping,以实现对网络链路质量的实时监控。通过详细的步骤和必要的依赖包安装,确保用户能够顺利完成部署并优化其网络性能监控。 ... [详细]
  • 深入理解Tornado模板系统
    本文详细介绍了Tornado框架中模板系统的使用方法。Tornado自带的轻量级、高效且灵活的模板语言位于tornado.template模块,支持嵌入Python代码片段,帮助开发者快速构建动态网页。 ... [详细]
  • 本文介绍了一款用于自动化部署 Linux 服务的 Bash 脚本。该脚本不仅涵盖了基本的文件复制和目录创建,还处理了系统服务的配置和启动,确保在多种 Linux 发行版上都能顺利运行。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • UNP 第9章:主机名与地址转换
    本章探讨了用于在主机名和数值地址之间进行转换的函数,如gethostbyname和gethostbyaddr。此外,还介绍了getservbyname和getservbyport函数,用于在服务器名和端口号之间进行转换。 ... [详细]
  • 本文介绍如何通过Windows批处理脚本定期检查并重启Java应用程序,确保其持续稳定运行。脚本每30分钟检查一次,并在需要时重启Java程序。同时,它会将任务结果发送到Redis。 ... [详细]
author-avatar
mobiledu2502902725
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有