2011-07-30 21 views
0

將HTML文件放入面向Internet的公用文件夾中是否存在內在錯誤?把你的HTML文件放在/ public目錄下?

這種方法是否存在安全問題?你不能只是查看源代碼嗎?

我們是否僅僅爲了模板目的而在公共文件夾之外存在我們的觀點?

我很感激你對此的看法。

謝謝! 馬特

+0

按順序:不,是,是,? – 2011-07-30 10:02:17

+0

如果您的文件位於可公開訪問的路徑中,並且沒有某種類型的基於目錄的身份驗證設置(如基本身份驗證),則不存在安全性。你把它們放在那裏,以便瀏覽器可以訪問它們,而不需要創建一個文件來獲取文件並將其發送到瀏覽器。 –

回答

3

HTML文件通常放在公共目錄中。該目錄在不同的設置中命名不同。有些人把它命名爲public_html。有些人將其命名爲public。有人將其命名爲www。將HTML文件放在那裏沒有任何問題。

您應該確保沒有其他人對該文件夾具有寫權限作爲一般安全措施。如果您正在提供CGI腳本,或者如果您有敏感數據(說明您的網站的配置文件哪些用戶不應該看到),則應將其保存在公共目錄之外。

1

將文件放入公用文件夾的安全性沒有特別的優勢或缺點。

4

如果你想讓它們公開,把它們放在公共文件夾中沒有問題。

1

它們是可見的HTML文件還是存根/模板?如果他們是模板,訪問者不需要看到它們。

相關問題