2014-10-29 50 views
-1

我想密码保护Web服务器上的目录。我制作.htaccess和.htpasswd文件,一切正常。如果管理员有一天设置了“AllowOverride None”会怎么样?

如果有一天,管理员会出现并在httpd.conf中设置“AllowOverride None”?这是否会立即让我的所有秘密在整个宽网上都可见?

是否有另一种方式来密码保护Web服务器上的文件,而无需以纯文本格式存储密码,并且不会保护受管理员的摆布?

回答

0

将文件放置在webroot外部,并使用php或python等服务器端(脚本)语言并创建/使用登录系统。该脚本可以访问您webroot之外的文件并将其发送到您的浏览器。

相关问题