gpt4 book ai didi

php - 如何隐藏配置文件以防止直接访问?

转载 作者:IT王子 更新时间:2023-10-29 00:06:56 25 4
gpt4 key购买 nike

我正在为网络应用程序使用 Laravel。上传生产环境中的所有内容,发现某些文件可以通过 url 直接访问 - 例如 http://example.com/composer.json

如何避免直接访问?

最佳答案

您使用的网络服务器配置有误。将您的 Web 服务器指向 public 目录并重新启动它。

对于 Apache,您可以使用这些指令:

DocumentRoot "/path_to_laravel_project/public"
<Directory "/path_to_laravel_project/public">

对于 nginx,您应该更改此行:

root /path_to_laravel_project/public;

这样做之后,将无法再从浏览器访问所有 Laravel 文件。

关于php - 如何隐藏配置文件以防止直接访问?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/37507209/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com