用htaccess和robots.txt方式只是相对安全,不是绝对安全,还是会被扫出目录文件。
在开发人员设计的时候用通用的设置,比如amin和比较短和简单的密码
敏感文件不要出现,比如:sql备份文件、敏感文件不应该出现。登录口或者特定页面、特点表识改掉,不要一下被人看出来用的那个版本框架,遵循最小化原则,不该展现的不要展现。
用htaccess和robots.txt方式只是相对安全,不是绝对安全,还是会被扫出目录文件。
在开发人员设计的时候用通用的设置,比如amin和比较短和简单的密码
敏感文件不要出现,比如:sql备份文件、敏感文件不应该出现。登录口或者特定页面、特点表识改掉,不要一下被人看出来用的那个版本框架,遵循最小化原则,不该展现的不要展现。