巧用特殊目录名提升项目安全

浏览:466 发布日期:2014/05/30 分类:技术分享 关键字: 安全 项目安全
在使用Thinkphp开发项目时,官方手册内提出将项目及框架代码放置在WEB目录之外,可以提升安全性,但是实际应用场景中往往无法实现这样的结构,这里分享一个小技巧:

假如我的项目目录结构如下:
App --- 项目代码
ThinkPHP ----框架
RunTime --- 运行时缓存
Public --- 静态文件
index.php
我们可以将上述项目目录定义成这样:
#App --- 项目代码
#ThinkPHP ----框架
#RunTime --- 运行时缓存
Public --- 静态文件
index.php
然后在Public静态文件目录内设置.htacess文件禁止运行PHP程序

ok,现在你使用URL地址直接访问项目内的类或文件试试
例如http://yourdome.com/RunTime/Logs/xxx.log会直接下载你的日志文件
改后的路径http://yourdome.com/#RunTime/Logs/xxx.log访问的是你的首页
所有URL访问都必须通过入口文件,达到了隐藏项目代码的目的

至于怎么定义项目目录名,不用我教了吧,在index.php文件内照手册改就是
最佳答案
评论( 相关
后面还有条评论,点击查看>>