ThinkPHP的目录安全文件在什么情况下可以关闭?

查看:123
本文介绍了ThinkPHP的目录安全文件在什么情况下可以关闭?的处理方法,对大家解决问题具有一定的参考价值,需要的朋友们下面随着小编来一起学习吧!

问题描述

问 题

以下是tp3.2的手册的介绍

在自动生成目录结构的同时,在各个目录下面我们还看到了index.html文件,这是ThinkPHP自动生成的目录安全文件。
为了避免某些服务器开启了目录浏览权限后可以直接在浏览器输入URL地址查看目录,系统默认开启了目录安全文件机制,会在自动生成目录的时候生成空白的index.html文件

虽然我目前做的项目应该不会有太多安全问题(准备很快把那些碍眼的index.html都删掉),但是想知道那些敏感的项目能不能关掉。

解决方案

关闭web服务器的目录浏览,就可以删掉index.html了。

或者。参考laravel的方式。讲项目入口的index.php不要放在根目录,而是放在根目录下的public目录,然后将web服务器的root设置到项目根目录的public文件夹。这样。用户就只能访问到相对于public目录之下的文件了。你项目中的其他文件和文件夹就安全了。

这篇关于ThinkPHP的目录安全文件在什么情况下可以关闭?的文章就介绍到这了,希望我们推荐的答案对大家有所帮助,也希望大家多多支持IT屋!

查看全文
登录 关闭
扫码关注1秒登录
发送“验证码”获取 | 15天全站免登陆