【发布时间】:2014-04-30 01:55:30
【问题描述】:
我在我的树枝模板中使用 /bundles/ 路径来存储图像, 例如
<link href="{{ asset('bundles/acmedemo/css/contact.css') }}" rel="stylesheet" />
<img src="{{ asset('bundles/acmedemo/images/image.jpg') }}">
<img src="/bundles/acmedemo/images/image.jpg">
这是否有任何安全风险,用户可能会知道我正在使用 symfony fw,并利用某些东西,或者用户可能会知道我的包名称,谁知道这会导致什么,或者用户可能能够热链接我知道可以通过服务器设置更正的文件,但是就混淆和安全性而言,这样做有什么问题吗?
请注意,我正在基于这个 fw 开发一个企业网站,并且我必须遵守保密协议等。它不像它是一个开源包或任何东西。
【问题讨论】:
-
"用户可能会知道我使用 symfony fw 并利用某些东西" --- 有这样的机会,没错。
-
请记住,只有您的资产文件可通过
web文件夹(通过assetic:dump复制/链接)获得。 PHP 脚本和配置文件不是。
标签: php security symfony twig assets