爲了知足更多用戶二次開發的興趣與愛好,同時,爲了更加安全。能夠經過修改入口代碼的包含方式來讓主程序和www程序分開。
先看下面目錄結構:php
(圖1)
咱們須要將 phpcms 目錄和 index.php作修改。
將:phpcms目錄放置到該目錄以外。
以下圖:html
(圖2)
phpcms目錄爲圖1中的phpcms目錄。
圖2中的www目錄爲咱們網站的目錄,網站目錄作解析,將: www.phpip.com 綁定到 www目錄。
這樣,用戶就不能經過瀏覽器直接訪問 phpcms目錄了。能夠有效的防止模板被下載。程序文件存在漏洞被訪問。
接着修改 www/index.php文件
api
include PHPCMS_PATH.'../phpcms/base.php';
瀏覽器
還有最後一個文件:www/api.php文件。
一樣作上面的操做。
將:include PHPCMS_PATH.'phpcms/base.php';
修改成:include PHPCMS_PATH.'../phpcms/base.php';安全
轉載:http://www.phpip.com/html/2014/jiemi_0504/147.htmlapp