如何防止公众访问 php 包含文件?

发布于 2024-12-09 12:08:41 字数 331 浏览 0 评论 0原文

可能的重复:
APACHE,阻止用户访问包含文件?

如何阻止公开访问php包含文件?

假设我有一个 header.php、footer.php、一个包含多个包含文件的文件夹,并且我不希望用户通过在地址栏中键入文件名来直接访问它们。防止这种情况的最佳方法是什么?

感谢您的帮助

Possible Duplicate:
APACHE, prevent users from accessing include files?

How do I prevent public access to php include files?

Let's say that I have a header.php, footer.php, a folder with multiple include files and I don't want users to access them directly by typing the filenames in the address bar. What is the best way to prevent this?

Thank you for your help

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

我家小可爱 2024-12-16 12:08:41

将它们移到 Web 根目录之外。

例如,我的网络根目录是 htdocs

.
├── htdocs
└── php

而 php 在它之外

我包含这样的文件

<?php
   include($_SERVER["DOCUMENT_ROOT"] . "/../php/prepend.php");
   include($_SERVER["DOCUMENT_ROOT"] . "/../php/common.inc");

Move them outside of the web root.

Eg my web root is htdocs

.
├── htdocs
└── php

And php is outside of it

I include files like this

<?php
   include($_SERVER["DOCUMENT_ROOT"] . "/../php/prepend.php");
   include($_SERVER["DOCUMENT_ROOT"] . "/../php/common.inc");
~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文