ThinkPHP开发指南-安全-目录安全文件

来自站长百科
跳转至: 导航、​ 搜索

导航:返回上一页

对于某些服务器开启了目录浏览权限的话,用户就可以直接在浏览器输入URL地址查看目录了。系统内建了目录安全文件机制,可以有效的解决此类问题。如果在入口文件里面定义了BUILD_DIR_SECURE 常量为True,还会自动给项目目录生成目录安全文件(在相关的目录下面生成空白的htm文件),并且可以自定义安全文件的文件名 DIR_SECURE_FILENAME ,默认是index.html,如果你想给你们的安全文件定义为default.html可以使用

PHP代码

define('DIR_SECURE_FILENAME', 'default.html');   

还可以支持多个安全文件写入,例如你想同时写入index.html和index.htm 两个文件,以满足不同的服务器部署环境,可以这样定义:

PHP代码

define('DIR_SECURE_FILENAME', 'index.html,index.htm');   

默认的安全文件只是写入一个空白字符串,如果需要写入其他内容,可以通过DIR_SECURE_CONTENT参数来指定,例如:

PHP代码

define('DIR_SECURE_CONTENT', 'deney Access!');   

下面是一个完整的使用目录安全写入的例子

PHP代码

define('BUILD_DIR_SECURE',true);    

define('DIR_SECURE_FILENAME', 'default.html');    

define('DIR_SECURE_CONTENT', 'deney Access!');   

相关阅读[ ]

参考资料[ ]