2012-10-26 19 views
0

我有一個簡單的PHP圖像上傳表單,將圖像保存在臨時文件夾中,讓我們稱之爲臨時圖像,當圖像被我批准後,我手動將其複製到相冊文件夾中。我的臨時文件夾在圖片上傳表單後可被發現嗎?

我的問題是,如果有人或我不知道的方式,搜索引擎可能會找到「猜」我的臨時文件夾和裏面(批准之前)是什麼圖像。

+0

你開玩笑?你手動複製? –

+0

沒有。該臨時文件夾位於Web根目錄之外。 –

+0

@Pekka其實它不是。 temp是在public_html – EnexoOnoma

回答

1

你自己寫的:

臨時裏面的public_html

難道這不是回答你的問題?

如果這是不可取的,創建一個的.htaccess文件臨時文件夾內,與此內容:

Deny from all 
+0

另外,添加'Options -Indexes'來停止Apache對該文件夾的索引。 – Znarkus

0

這取決於臨時文件夾的位置。如果該文件夾位於服務器的根目錄之外,則該文件夾不可發現,但如果該文件夾位於根目錄內,則該文件夾可被發現。但是,如果您的臨時文件夾位於通過htaccess服務器的根目錄中,那麼您可以限制對該臨時文件夾的訪問。或者,您可以在文件夾內放置一個index.php文件,並使用標題重定向,以便任何人都不能看到文件(圖像)列表。

+0

謝謝你的回答。目前在根目錄中。你能告訴我它是如何被發現的? – EnexoOnoma

+0

其中一種方法是使用隨機關鍵字對請求進行ping處理。 –

相關問題