为了账号安全,请及时绑定邮箱和手机立即绑定

thinkphp安全文件的原理是什么?

thinkphp安全文件的原理是什么?

扬帆大鱼 2018-10-03 17:18:37
thinkphp每个目录下都会自动生成一个index.php的文件防止直接在浏览器输入URL地址查看目录,这个文件实现目录安全的原理是什么?涉及到的系统安全机制是什么?(我也不知道这么问合不合理,望学长们给予解答!)
查看完整描述

2 回答

?
慕斯709654

TA贡献1840条经验 获得超5个赞

web服务器默认的首页文件是index.php或者index.html,这样可以防止在web服务器暴漏目录

查看完整回答
反对 回复 2018-10-10
?
陪伴而非守候

TA贡献1757条经验 获得超8个赞

是index.html

因为一般Web服务器都的默认访问文件都是index.html index.htm index.php等

空目录会提示403错误 不存在文件或目录会提示404错误

针对这点可以写个小程序穷举去猜一个网站的目录

这样会暴露一些敏感目录

但是在目录下放置空文件就可以避免出现403错误


查看完整回答
反对 回复 2018-10-10
  • 2 回答
  • 0 关注
  • 1332 浏览
慕课专栏
更多

添加回答

举报

0/150
提交
取消
意见反馈 帮助中心 APP下载
官方微信