把握整站的结构,避免泄露站点敏感目录 在安全性上,一个入口点文件也能隐藏后台地址。像这样的地址http://localhost/?act=xxx不会暴露后台绝对路径,甚至可以经 常更改,不用改变太多代码。一个入口点文件也可以验证访问者的身份,比如一个网站后台,不是管理员就不允许查看任何页面。在入口点文件中就可以验证身份, 如果没有登录,就输出404页面
Copyright © 2005-2024 51CTO.COM 版权所有 京ICP证060544号