我下载了ci,slim,laravel框架,上传到我的ubuntu+nginx+php主机上,但是我发现,随便这三个框架的任意一个目录中放一个test.php文件,输出echo"helloworld",然后这个文件竟然能在浏览器上访问。那么请问,这些框架不是单入口的吗,只能通过index.php访问,可是为什么这里能以目录+文件名的形式越过index.php进行访问吗,那随便一个文件都能被外部访问了,还有什么安全性和隔离性可言呢。还有就是怎么隐藏index.php这个文件呢,直接通过域名根目录访问各页面路由。
缥缈止盈
相关分类