【发布时间】:2011-04-11 19:59:58
【问题描述】:
如何防止 php 文件像通过浏览器一样被“非法”下载。还有哪些方法可以用来下载 php 文件?
【问题讨论】:
-
你到底是什么意思?您是指请求文件的 PHP 源代码吗?在正确配置的浏览器上,这不会发生。
-
@Pekka:当然不是浏览器需要正确配置以防止这种情况......
-
有人告诉我文件可以通过浏览器下载...
-
如果您使用安全服务器,这可能是不可能的,对吧?
-
@AAA,在大多数情况下,PHP 无法下载。您最好担心脚本中的 FTP 或文件上传功能等服务。人是 ICT 安全中最危险的,密码应该是随机的,而不是像“苹果”这样的东西。要完成这个故事,xkcd about Security。