【发布时间】:2018-06-29 22:03:12
【问题描述】:
我在共享主机上的 public_html(即下一层)中有 3 个不同的 laravel 项目。
我将每个域/子域文档根路径更改为指向各自的项目/公共文件夹(即 public_html/project1/public)
此外,我将 Options -Indexes 语句放在我的 .htaccess 文件中,这样人们就无法直接浏览我的项目文件,并且拒绝了对 .env 文件的所有访问。
这样做还有漏洞吗?
【问题讨论】:
-
是的,它可能非常不安全。在最坏的情况下,您可能会做一些事情,例如意外暴露您的数据库凭据。
标签: laravel shared-hosting public-html