我在我的樹枝模板 中使用/ bundles /路徑圖像,例如,資產使用/ bundles/path是否存在任何安全風險?
<link href="{{ asset('bundles/acmedemo/css/contact.css') }}" rel="stylesheet" />
<img src="{{ asset('bundles/acmedemo/images/image.jpg') }}">
<img src="/bundles/acmedemo/images/image.jpg">
沒有任何安全風險這一點,在那裏用戶可能後來才知道IM使用symfony的FW和利用的東西,或者用戶可以瞭解我的包名稱,這誰知道這可能會導致,或者用戶可能能夠熱鏈接我知道可以通過服務器設置更正的文件,但是在混淆和安全性方面是否存在這樣做的問題?
請注意,即時通訊開發一個企業網站的基礎上這個FW,即時信息綁定到不公開,等等,它不像它的開源軟件包或任何東西。
「到用戶可能然後使用IM知道symfony fw,並利用某些東西「---有這樣的機會,沒錯。 – zerkms
請記住,只有您的資產文件可通過'web'文件夾(通過'assetic:dump'複製/鏈接)。 PHP腳本和配置文件不是。 – Phil