Tom*_*ard 1 coldfusion application.cfc
很明显,ColdFusion将从application.cfc文件的子目录查找目录树.
这允许所有cfm文件被"锁定",除非首先找到的application.cfc文件允许处理文件.
有没有办法告诉ColdFusion不要停在子目录并始终转到root?
原因是这种情况只需在文件结构中的某个位置创建一个目录并添加application.cfc文件就会产生"后门"安全问题.
服务器永远不会到达正确的application.cfc,因此永远不会正确设置安全性.