免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3432 | 回复: 6
打印 上一主题 下一主题

禁止访问网站某文件夹 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-06-04 15:32 |只看该作者 |倒序浏览
网站一般都有自己的后台管理系统吧?

   后台管理系统,肯定会被放在网站系统 某个文件夹下面吧?

  通常后台管理系统 提供账号,密码, 登录成功 后把登录信息写入SESSION 里,然后在后台每个页面都检查SESSION

是否被建立,以确定用户是否已登录吧。

  觉得上面这种方式,好象不够安全。 有其他方法吗?

  比如 后台系统能指定哪些计算机才可以访问后台所在文件夹,这样应该会安全点吧。

  普通用户就算告诉他们后台所在文件夹,他们也没办法访问到任何一个文件。

论坛徽章:
0
2 [报告]
发表于 2008-06-04 16:44 |只看该作者
:wink: :wink: :wink:

论坛徽章:
0
3 [报告]
发表于 2008-06-05 11:09 |只看该作者
.htaccess

Allow from xxx.xxx.xxx.xxx
Deny from all

论坛徽章:
0
4 [报告]
发表于 2008-06-05 13:32 |只看该作者
原帖由 lendy 于 2008-6-5 11:09 发表
.htaccess

Allow from xxx.xxx.xxx.xxx
Deny from all



就是利用apache的访问控制实现

论坛徽章:
0
5 [报告]
发表于 2008-06-05 17:34 |只看该作者
请问一下 todayhero  如果我不想让其他人访问我主机上的 test 文件夹 应该怎样配制

.htaccess 文件呢

我的主机现在是用 xampp 构架的,windows 平台

网站公有网页放在 D:\xampp\htdocs\

  私有管理平台放在 D:\xampp\htdocs\test\  里面

如果配制 .htaccess 文件, 该文件要放在哪个目录里呢。


谢谢了

论坛徽章:
0
6 [报告]
发表于 2008-06-05 22:57 |只看该作者
放在 D:\xampp\htdocs\test\ 中

论坛徽章:
0
7 [报告]
发表于 2008-06-06 11:43 |只看该作者
用Session为啥不安全???大家都是这样用的.

Apache是很容易限制IP的,不过我觉得没这必要.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP