我可以忽略子目录中的application.cfc,只使用root中的一个

Tom*_*ard 1 coldfusion application.cfc

很明显,ColdFusion将从application.cfc文件的子目录查找目录树.

这允许所有cfm文件被"锁定",除非首先找到的application.cfc文件允许处理文件.

有没有办法告诉ColdFusion不要停在子目录并始终转到root?

原因是这种情况只需在文件结构中的某个位置创建一个目录并添加application.cfc文件就会产生"后门"安全问题.

服务器永远不会到达正确的application.cfc,因此永远不会正确设置安全性.

Hen*_*nry 5

不,没有办法告诉ColdFusion总是在root用户使用application.cfc.

请仔细保护您的Web服务器,上传到webroot之外,您应该没问题.