PHPCMS V9将phpcms目录迁移部署到站点根目录外

为了更加安全,可以通过修改入口代码的包含方式来让核心目录phpcms和站点根目录分开。

先看下面目录结构:



(图1)
我们需要将 phpcms 目录和 index.php做修改。

将:phpcms目录放置到该目录之外。

如下图:

 (图2)

phpcms目录为图1中的phpcms目录。
图2中的www目录为我们网站的目录,网站目录做解析,将: www.phpip.com 绑定到 www目录。

这样,用户就不能通过浏览器直接访问 phpcms目录了。可以有效的防止模板被下载。程序文件存在漏洞被访问。

接着修改 www/index.php文件
 

<?php

/**

 *  index.php PHPCMS 入口

 *

 * @copyright (C) 2005-2010 PHPCMS

 * @license http://www.phpcms.cn/license/

 * @lastmodify 2010-6-1

 */

 //PHPCMS根目录

 

define('PHPCMS_PATH', dirname(__FILE__).DIRECTORY_SEPARATOR);

 

include PHPCMS_PATH.'/phpcms/base.php';

 

pc_base::creat_app();

 

?>

粗体部分修改为:

include PHPCMS_PATH.'../phpcms/base.php';

 

还有最后两个文件:根目录下的api.php和plugin.php文件。

同样做上面的操作。

将:include PHPCMS_PATH.'phpcms/base.php';

修改为:include PHPCMS_PATH.'../phpcms/base.php';

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值