我现在正在本地主机上建立一个网站。我的文件在 www 文件夹中。直接在 www 里面,我有 index.php 和更多的 php 页面。
我还有一些像图片/这样的文件夹,其中包含用户提交的图片;css/ 包含所有 css 文件;js/ 宽度所有 js 文件并包含/ 和一些 PHP 文件
我的问题是,当我在浏览器 localhost/pictures 中输入时,我看到了我所有图片的列表。对于 localhost/css 、 localhsot/js 或 localhost/includes 也是一样的。你有我所有文件的清单。这意味着机器人可以很容易地下载我的所有文件,除了 PHP 文件(由于某种原因,这些文件没有正确下载:PHP 代码不可访问)。
有没有办法阻止用户访问主目录?我考虑在 www/pictures 中编写一个 index.php 文件,该文件重定向到 www 的 index.php。我对网站文件夹的结构/组织方面的最佳实践一无所知。
谢谢