小编Uwe*_*zer的帖子

安全性:我应该在文档根目录之外移动vendor dir和composer.json吗?

  1. 刚开始与作曲家合作.
  2. 安装了一些作曲家的东西到我的<documentroot>/vendor/目录.

  3. 现在,每个人(每个黑客)都可以composer.json http://foo.tld/composer.json上阅读我的内容

  4. 然后他们知道,安装了哪个软件.然后他们可以<documentroot>/vendor/通过http://foo.tld/vendor/symfony/等网址探测我的目录.

我该怎么办?

a)我可以:

  • chmod 0600 composer.json
  • 放入.htaccess供应商目录,拒绝所有访问权限

b)将供应商目录移到文档根目录之外(这在共享主机环境中并不总是可行的.

vendor composer-php

7
推荐指数
1
解决办法
2357
查看次数

标签 统计

composer-php ×1

vendor ×1