用户信息
帖子内容
1 楼
shadoweb
钻石会员
积分 1546
注册 2014-11-27
     
[提醒]建议使用JTBC建站后,服务器配置禁止jtbc结尾的文件下载和查看权限

建议使用JTBC建站后,服务器配置禁止jtbc结尾的文件下载和查看权限

因jtbc结果的文件属于xml格式的文本

在浏览中直接打开相应的url地址可以直接查看.


如果服务器未限制的话.

所有人都可以看这些文件.


安全上其实没什么问题.


但对于模板和语言配置文件就没有任何隐私可言了,别人可以直接复制你的模板文件代码,用来做新的站.


另外,有些会使用jtbc文件用来存储一些配置信息,如果不涉及敏感数据还没事,一旦涉及敏感数据,就有安全隐患.


至于如何配置服务器/主机禁止jtbc结尾的文件下载和查看权限

请自行查找吧.

2021-03-16 16:49:41 承接JTBC二次开发,建站仿站,可开票 www.wdja.net QQ 925474725