我在共享托管服务器上,我将zend
放在那里但我无法触摸httpd.conf
文件来创建虚拟主机,因为它是共享主机,他们不允许我。< / p>
如果我将index.php
文件和.htaccess
保留在public
文件夹中,我必须创建虚拟主机以隐藏public
中的url
。< / p>
所以,我虽然可以将public
文件夹文件(index.php, .htaccess
)放在网站根目录中,因此我不需要为此创建虚拟服务器,并且我的网站可以访问public
中需要url
。
如果我将index.php
文件放在public
文件夹之外,是否有任何原因导致我的网站不安全。
答案 0 :(得分:2)
访问这些文件可能会带来一些安全风险。一个选项可能是在每个应用程序和libray文件夹中放置.htaccess文件以防止访问。
e.g
<Files *>
Deny from all
</Files>