在公共场所查看文件,是否存在大的安全风险?

时间:2017-05-26 09:32:59

标签: laravel laravel-5 laravel-5.3

我正在查看一个laravel主题包,它将主题与资源和视图存储在公用文件夹中。这个包由laravel pro开发,所以我想知道为什么他决定将主题的视图文件存储在公共文件夹中?其他一些主题包在public和resources / views文件夹之间拆分主题。

如果我使用这个功能很好的软件包,我的网站会发生什么?如果视图文件在公共文件夹中,它是否容易被利用或被黑客入侵?是否有100%的方法来保护具有公共文件夹中的视图文件的网站?那是什么意思?

你能否告诉我你的意见和一些例子,这种方法可能会发生什么?

2 个答案:

答案 0 :(得分:0)

IMO这是一种垃圾。它让任何用户都能看到您的观点。这些中不应该有任何逻辑,但它可以。

此外,/public不是存储视图的正确位置。他们应该在/resources/view因为没有看到他们不应该在正确的目录中的任何理由

答案 1 :(得分:0)

当然是......这就像告诉全世界"hey this is my php script" ..这不是这样做的正确方法..