有人告诉我,尽可能多地将我的 PHP 文件保留在 public_html 之外是一种很好的做法。
有人建议我使用定义魔法常量来引用 public_html 之外的文件,这很好,我可以通过这样做从 public_html 上移一个目录。
我现在的问题是:
webroot和文档根有什么区别?
为了防止诸如目录遍历之类的事情,只引用public_html之外的一个目录是否可以?还是我需要更进一步,许多目录以确保无法访问这些文件?
我还不仅希望避免/防止目录遍历,而且还希望隐藏重要文件,例如每次建立连接时包含我的 MySQL 用户名和登录详细信息的连接文件。