【发布时间】:2018-02-10 09:09:19
【问题描述】:
好吧,作为开始,请原谅我的初学者英语..
我想了解更多关于 PHP MVC 应用程序的安全性
我已经创建了自己的 MVC,但还没有完成。
我的应用程序目录通过带有子元素的 URL 访问公开。
如何让访问者隐藏它?
以下是我正在尝试的方法
Apache mod_rewrite ?
我仍然不知道像框架 Codeigniter 一样在每个文件夹中将其设为空 index.html 吗?
用什么来表示什么? 和, ...如何制作?
编辑
我对rewrite_rules略知一二
下面是我的.htaccess
但我担心这是否是保存我的 MVC 应用程序的最佳方式 安全!?
我需要帮助!
【问题讨论】:
-
如果他们是访客,则不会登录。在网页上显示选项之前测试此值,即 if( user_logged_in ) { show links }
-
将所有框架代码放在webroot之外。例如,使用典型的 cpanel apache 服务器,将其放在 public_html 之外。只有你的入口点(index.php)和 webroot 中的任何静态资产(css、js、imgages)
-
在您提出关于 SO 的问题之前,请先了解技术的基础知识并阅读相应的书籍和教程。
标签: php security mod-rewrite model-view-controller