【发布时间】:2016-05-13 22:36:11
【问题描述】:
我想知道是否有一种方法可以更改相对文档根目录以提高安全性。我将尝试通过以下示例来解释自己:
/root
/app
/public
假设对 Web 服务器的 www.example.com 请求将指向 root 文件夹。
我想知道是否有配置,例如通过位于所述root 文件夹中的.htaccess 文件,这将使服务器指向public 文件夹,因此任何远程路径总是相对于所述@ 987654328@文件夹。
在这种情况下,www.example.com/app 将请求 public 内的 app 文件夹,而不是 root 内的 app 文件夹,从而使后者无法从远程 url 请求中访问。
以同样的方式,www.example.com/public 将在我们的根 public 文件夹中请求一个 public 文件夹,依此类推。
我已经阅读了各种主题,例如 this one,其中提到使用自定义 .htaccess 配置来实现类似的功能,但它需要在所述文件中手动配置请求 url,而我的意图是让它在没有的情况下工作无论您在何处托管应用程序,都需要进一步配置。
我见过的另一个可能的解决方案是通过.htaccess 文件进行硬重定向,这实际上并不能解决任何问题。
请随意编辑这篇文章,因为我可能很难理解我的观点。
【问题讨论】:
-
您可以访问整个服务器吗?或者你只有一个 cPanel 或类似的?
-
Cpanel,这就是它的想法,准备在大多数类型的主机上安装它。因此,我为什么要求动态解决方案(如果有的话)。
-
通常,在共享主机中(如果是专用主机,您也可以这样做),您的网站进入
/public_html文件夹。您可以将任何其他文件放在它之外,并且不需要修改任何内容。这不适合你吗?如果不是,为什么?抱歉,如果我还没有收到您的问题。 -
问题是,例如,有人可能想在子域上使用它,或者在远程服务器上组织他们的文件,而不是默认情况下。这就是我要求在应用程序文件中进行配置的原因。