[請益] 關於資料夾的權限
由於 apache 裡面的設定是直接開啟 index.php index.html ... etc
放檔案上傳的資料夾沒有上述的那些檔案
導致使用者可以直接看到裡面的檔案目錄並可以做下載的動作
目前改善的作法是在資料夾裡面 新增一個index.php檔
<script type='text/javascript'>
alert("你沒有使用的權限");
location.href("../index.php"); // 返回系統首頁
</script>
雖然可以防止上面的問題了 但是不知道這個做法安不安全
想問問看各位板友 還有哪些方法可以防止這樣的問題 ~ 3Q
--
※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 140.125.46.81
→
04/17 20:36, , 1F
04/17 20:36, 1F
→
04/17 20:37, , 2F
04/17 20:37, 2F
→
04/17 20:45, , 3F
04/17 20:45, 3F
→
04/17 20:45, , 4F
04/17 20:45, 4F
→
04/17 20:45, , 5F
04/17 20:45, 5F
→
04/17 20:46, , 6F
04/17 20:46, 6F
→
04/17 20:46, , 7F
04/17 20:46, 7F
→
04/21 16:57, , 8F
04/21 16:57, 8F
PHP 近期熱門文章
PTT數位生活區 即時熱門文章