Как отключить прямой доступ к папке html на странице? - PullRequest
0 голосов
/ 03 мая 2020

Вот сценарий: на сервере root у меня есть папка с именем «data». В этой папке находится файл с именем «random-file. html». Теперь я хочу, чтобы вы не могли видеть содержимое папки «data», если вы набрали «domain.com/data/», но у вас есть доступ к файлу «random-file. html», и вы можете это сделать.

Ответы [ 2 ]

0 голосов
/ 03 мая 2020

Если я правильно помню, самая безопасная практика - хранить конфиденциальные файлы вне root вашего веб-сервера. Создайте папку на ВМ или сервере, на котором размещено ваше приложение, и пусть ваше приложение считывает / записывает / использует его оттуда.

Большинство серверных сред / инструментов имеют функциональность типа "веб-секреты", которую вы можете использовать. Но этот шаг выше - мой «базовый совет» c.

0 голосов
/ 03 мая 2020

Конечно, вы можете. Вы можете скрыть это с помощью .htaccess. Я предполагаю, что вы используете сервер xampp. Вы можете видеть это [1] https://www.opentechguides.com/how-to/article/apache/115/htaccess-file-dir-security.html

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...