Хранить изображения выше или ниже веб-корня? - PullRequest
0 голосов
/ 14 января 2011

Я работаю над веб-приложением, где пользователи могут загружать изображения, связанные с их учетной записью. Я пытаюсь найти наилучший способ хранения этих изображений в файловой системе с учетом организации и безопасности. Я использую загрузчик файлов на основе JavaScript, который должен сохранять изображения в веб-корне, но мне интересно, будет ли лучше перемещать изображения над веб-корнем для большей безопасности? Любые мысли по этому вопросу будут оценены.

1 Ответ

0 голосов
/ 14 января 2011

С точки зрения безопасности вы, вероятно, захотите выбрать место, где пользователи не смогут видеть изображения или каталоги приложений вашего веб-сайта, когда они используют ваш браузер изображений.Так что отличная папка, отличная от корня вашего сайта - это хорошая идея.Местоположение может быть виртуальным каталогом, который указывает на любое место в вашей файловой системе, если у вас есть соответствующая защита каталога, настроенная для чтения / записи файлов через ваш веб-сервер.

Виртуальные каталоги могут указывать, куда вы хотите, и могут немного облегчить поддержку ваших стратегий резервного копирования, если вы время от времени создаете резервные копии всех динамических пользовательских файлов.

...