保护您网站的PHP文件的最佳方法

时间:2014-10-16 21:35:55

标签: php android

我有一些想法可以解决这种情况,但仍然想问一个有更多经验的人。

我创建了一个Android应用程序,可以向某些URL发出请求。在此网址中,我还想拥有我的应用的目标网页。但是,我不希望人们进入我处理请求的文件夹(我有一些界面来测试我的应用程序)。当我通过cPanel用密码保护这个文件夹时,用户无法连接我的php文件并下载数据。处理这个问题的最佳方法是什么?我应该有两个URL(一个用于登陆页面 - 一个用于后端)?我是否应该创建任何指向我的后端文件的链接,而不允许Google抓取它们?我应该在此文件夹中添加密码并在我的客户端中插入用户名和密码吗?

谢谢!

2 个答案:

答案 0 :(得分:1)

添加.htaccess文件here is apache link how to configure it或在每个文件夹中添加空的index.html或index.php文件。

答案 1 :(得分:0)

如果您添加.htaccess文件:

deny from all

它会给任何访问者带来403错误,因此不会显示文件夹!

(参见本页:.htaccess to restrict access to folder