【发布时间】:2011-10-24 17:07:39
【问题描述】:
据我所知,webserver(apache 或 nginx)受密码保护的文件夹的安全性高于 $_SESSION 定义的访问级别。但是,常用的方法(至少在 CMS 模型中)是使用后一种方法,而不是通过网络服务器保护整个 admin 文件夹。
使用受密码保护的文件夹管理 CMS 有哪些优点和缺点?
【问题讨论】:
标签: php nginx webserver security
据我所知,webserver(apache 或 nginx)受密码保护的文件夹的安全性高于 $_SESSION 定义的访问级别。但是,常用的方法(至少在 CMS 模型中)是使用后一种方法,而不是通过网络服务器保护整个 admin 文件夹。
使用受密码保护的文件夹管理 CMS 有哪些优点和缺点?
【问题讨论】:
标签: php nginx webserver security
专业 Http 访问
专业课
【讨论】:
事实上,您不能使用 PHP 会话保护文件夹。仅仅因为它是 PHP 会话并且显然仅适用于 PHP 文件。
如果您在谈论保护 PHP 脚本,您自己已经回答过:会话更灵活,因此选择更广泛。
至于安全性,我怀疑基于 Web 服务器的基本 HTTP 身份验证是否比基于会话的更安全。不过,Digest 确实更安全
【讨论】: