php – 我的网站用户可以发现这个webaddress吗?
发布时间:2020-12-13 21:41:55 所属栏目:PHP教程 来源:网络整理
导读:在我的网站上,我有一个功能,人们可以通过输入电子邮件地址注册新闻通讯.我在php中获取电子邮件地址,验证它的完整性,然后将其写入txt文件,例如emailaddresses.txt.我注意到,如果我浏览www.mywebsite.com/emailaddresses.txt,可以看到电子邮件地址.我在其中设
在我的网站上,我有一个功能,人们可以通过输入电子邮件地址注册新闻通讯.我在php中获取电子邮件地址,验证它的完整性,然后将其写入txt文件,例如emailaddresses.txt.我注意到,如果我浏览www.mywebsite.com/emailaddresses.txt,可以看到电子邮件地址.我在其中设置了带选项-indexes的htaccess文件.
如果emailaddresses.txt是一个不起眼的文件名,那么很长并且随机字符暂时是安全的吗? 解决方法
Security by obscurity不安全.
将您的emailaddresses.txt放在您的webroot之外. (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |