【发布时间】:2015-09-19 00:17:15
【问题描述】:
在阅读有关允许用户将文件上传到您的服务器时维护安全性的问题和答案时,一些答案表示将文件存储在浏览器无法访问的位置,以及“文档根目录之上”。
如果我有一个在 'var/www/' 中运行的网站,例如:
var/www/MySite/Index.html
“在文档根目录之上”是指在 MySite 文件夹之上,但仍在 var/www 文件夹中,还是指在与 var/www 完全不同的位置,完全在服务器主机的文件系统上的其他位置?
另外,为什么让浏览器无法访问文件会使其更安全?谢谢。
【问题讨论】:
-
高于或低于或无关紧要。它应该是服务器文件系统中不可由 http 请求直接访问的位置。您的 http 服务器主机配置定义了服务器提供的 sehosting 提供程序的位置,以及哪些文件夹及其内容。另一方面,您必须考虑您的 php 脚本需要在所需位置的写入权限这一事实。如果您只有一个便宜的托管服务提供商,那么这可能是个问题。在这种情况下,您应该注意通过 .htaccess 样式文件阻止对该位置的请求。