【问题标题】:CakePHP: plugins in production environmentCakePHP:生产环境中的插件
【发布时间】:2011-05-13 15:11:40
【问题描述】:

在生产部署中,您不会在公共 webroot 中拥有 /app 文件夹;只需一个粗心大意的错误就可以将诸如 PHP 文件之类的私人业务资产转换为 Web 上的纯文本。书中advancedproduction的安装说明描述了如何对webroot目录进行拓扑隔离,这样你就可以使包含PHP文件的文件夹只有你可读。这项技术在一段时间内对我很有用——但现在我想使用和开发插件。

CakePHP 书籍omits the discussion 生产部署中的插件。 对于那些在生产环境中使用 CakePHP 和插件的人,如何让给定插件的 webroot 目录中的资产公开访问?

您是否在 webroot 中创建一个插件文件夹,然后将 plugins/my_plugin_name 符号链接到插件 webroot?您是否手动将插件 webroot 文件夹复制到 webroot 中?您是否咬紧牙关,只是将插件文件夹重新定位到 webroot?您是否使用某种花哨的内容馈送插件?

什么是最好的解决方案?

【问题讨论】:

    标签: cakephp plugins cakephp-1.3 production-environment


    【解决方案1】:

    在我看来,您应该手动将文件从插件 webroot 复制到您自己的 webroot。如果它在生产中,我想你不会经常打开/关闭插件(就像在开发中可能做的那样),所以这将是一个一次性的过程。

    此外,这样做可以使您的私人资产远离可公开访问的文件夹,从而维护您所关注的安全性。

    另一方面

    如果插件是开源的,请采取简单的方法并将整个傻瓜放在 webroot 中。如果它被泄露,你不应该真正关心,因为无论如何这些文件都是免费分发的。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2016-10-20
      • 2019-10-14
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2010-12-19
      相关资源
      最近更新 更多