我有一個簡單的PHP圖像上傳表單,將圖像保存在臨時文件夾中,讓我們稱之爲臨時圖像,當圖像被我批准後,我手動將其複製到相冊文件夾中。我的臨時文件夾在圖片上傳表單後可被發現嗎?
我的問題是,如果有人或我不知道的方式,搜索引擎可能會找到「猜」我的臨時文件夾和裏面(批准之前)是什麼圖像。
我有一個簡單的PHP圖像上傳表單,將圖像保存在臨時文件夾中,讓我們稱之爲臨時圖像,當圖像被我批准後,我手動將其複製到相冊文件夾中。我的臨時文件夾在圖片上傳表單後可被發現嗎?
我的問題是,如果有人或我不知道的方式,搜索引擎可能會找到「猜」我的臨時文件夾和裏面(批准之前)是什麼圖像。
你自己寫的:
臨時裏面的public_html
難道這不是回答你的問題?
如果這是不可取的,創建一個的.htaccess文件臨時文件夾內,與此內容:
Deny from all
另外,添加'Options -Indexes'來停止Apache對該文件夾的索引。 – Znarkus
這取決於臨時文件夾的位置。如果該文件夾位於服務器的根目錄之外,則該文件夾不可發現,但如果該文件夾位於根目錄內,則該文件夾可被發現。但是,如果您的臨時文件夾位於通過htaccess服務器的根目錄中,那麼您可以限制對該臨時文件夾的訪問。或者,您可以在文件夾內放置一個index.php文件,並使用標題重定向,以便任何人都不能看到文件(圖像)列表。
謝謝你的回答。目前在根目錄中。你能告訴我它是如何被發現的? – EnexoOnoma
其中一種方法是使用隨機關鍵字對請求進行ping處理。 –
你開玩笑?你手動複製? –
沒有。該臨時文件夾位於Web根目錄之外。 –
@Pekka其實它不是。 temp是在public_html – EnexoOnoma