Php 限制浏览器访问的文本文件权限
我创建了一个日志文件,每当有人登录到我的网页时,该文件都会更新。日志记录是否成功。此日志包含一些敏感信息,如密码尝试不成功,大多数情况下,这些信息都接近正确的密码。所以我不希望有人去www.mysite.com/log.txt找到所有这些信息 那么,我是否可以修改这个txt文件的权限,并使其只能从php页面中写入,当然也只能通过FTP访问?意思是有没有一种方法可以限制从浏览器访问这个txt文件,同时允许从相邻的php文件写入它 另外,我已经为文本文件创建了一个随机名称,以使其难以从浏览器中猜出,但我只想要一个更安全的方法Php 限制浏览器访问的文本文件权限,php,file,permissions,Php,File,Permissions,我创建了一个日志文件,每当有人登录到我的网页时,该文件都会更新。日志记录是否成功。此日志包含一些敏感信息,如密码尝试不成功,大多数情况下,这些信息都接近正确的密码。所以我不希望有人去www.mysite.com/log.txt找到所有这些信息 那么,我是否可以修改这个txt文件的权限,并使其只能从php页面中写入,当然也只能通过FTP访问?意思是有没有一种方法可以限制从浏览器访问这个txt文件,同时允许从相邻的php文件写入它 另外,我已经为文本文件创建了一个随机名称,以使其难以从浏览器中猜出,
提前感谢您的帮助。如果您想将文件放入web根目录,请创建一个单独的文件夹并将文件放入其中,然后创建一个.htaccess文件并用以下代码填充:
<Limit GET POST>
order deny,allow
deny from all
allow from 127.0.0.1
</Limit>
命令拒绝,允许
全盘否定
允许从127.0.0.1开始
如果要将文件放入web根目录,请创建一个单独的文件夹并将文件放入其中,然后创建一个.htaccess文件并用以下代码填充:
<Limit GET POST>
order deny,allow
deny from all
allow from 127.0.0.1
</Limit>
命令拒绝,允许
全盘否定
允许从127.0.0.1开始
将日志文件放在web根目录之外将完全解决此问题。将日志文件放在web根目录之外将完全解决此问题。