【发布时间】:2014-05-22 19:04:57
【问题描述】:
我正在本地计算机上创建一个网站,但没有数据库系统。
对于每个进入页面的用户,我都会创建一个以他们的 IP 地址为名称的文本文件。 因此,当我访问托管在我的计算机上的网站时,PHP 脚本会创建一个文件 hits/127.0.0.1.txt。
该文件包含一些敏感信息,我不想让我的 PHP 脚本访问这些文件。
当我写“localhost/mysite/hits/”时,我可以访问所有文本文件和信息。 我想防止这种情况发生,这样当我发布网站时人们就看不到它了
我该怎么做?
顺便说一下,我创建了这个文件来使用它来计算访问者数量,看看我什么时候获得了最多的访问者。
【问题讨论】:
-
你试过的代码?你愿意分享吗?
-
你在重新发明轮子。不好的方式。为什么不使用 Analytics 或其中一种日志分析器?
-
@JayBlanchard 我还没有尝试任何东西,只是想了大约 30 分钟。
-
@MarcinOrlowski,我已经完成了 hitcounter,我只需要知道如何防止人们访问文件。
-
查看 .htaccess 文件
标签: php security directory hitcounter