- 刚开始与作曲家合作。
<documentroot>/vendor/
在我的目录中安装了一些带有 composer 的东西。现在,每个人(每个黑客)都可以
composer.json
在 http://foo.tld/composer.json阅读我的然后他们知道,安装了哪些软件。然后他们可能会使用http://foo.tld/vendor/symfony/ 之
<documentroot>/vendor/
类的 URL 来探测我的目录。
我应该怎么办?
a) 我可以:
chmod 0600 composer.json
- 将 a
.htaccess
放入供应商目录中,以拒绝所有访问
b) 将供应商目录移到文档根目录之外(这在共享主机环境中并不总是可行的。