在我多年來所做的各種PHP登錄系統中,我嘗試了各種不同的方法來保護頁面。保護公衆頁面的安全
我總是使用.htaccess,它將所有請求路由到index.php。但是,如果您直接輸入某個頁面的地址(如果您知道),則會加載,這顯然不是很安全。
在一臺服務器上,我嘗試將public_html的以外的所有「安全」頁面。這很好。這意味着你不能再轉到'文件夾/產品/ product.php'。大!這意味着我可以將所有對該頁面的請求放在一個包含中,並完全控制誰瀏覽該頁面。
但是,我在一臺不同的服務器上遇到了一個問題,基本上它不允許我訪問httpdocs
文件夾以外的任何東西。好吧,不完全正確,我可以訪問,打開FastCGI支持,但我會得到會話寫入錯誤。關閉它,並打開PHP作爲Apache模塊,我得到basedir restrictions
。
好的。那麼我怎麼能確定一個頁面是只有可以被我訪問?即使它在公共文件夾中?是否有某種.htaccess可以放在那裏,這會阻止任何人從外部訪問它?或者如果我密碼每個文件夾,密碼是否可用,這是否意味着我仍然可以包含這些文件?
我真的需要一個很好的最終解決方案。一個可以在所有服務器上工作的方法,並且我可以看到發生的唯一方法是將所有內容都保存在公用文件夾中。
添加'與.htaccess''從all'否認。 – Yoshi 2013-03-27 08:37:04
@Yoshi爲每個文件夾添加一個.htaccess? – Chud37 2013-03-27 08:41:26
至少每一個在根層面(可以這麼說)。但它會被子文件夾繼承(只要它不被覆蓋) – Yoshi 2013-03-27 08:43:11