Где файл public html index php
Перейти к содержимому

Где файл public html index php

  • автор:

Относительные и абсолютные пути в HTML и PHP

Относительные и абсолютные пути в HTML (веб-адреса)

Абсолютные пути

В данном случае всё очень просто, мы указываем прямой путь к файлу, лежащему на другом домене. Возможно указание сокращенного пути через использование двух слешей в начале без явного указания http или https и сервер сам подставит нужный протокол (расширение) согласно настройке сервера. Важно заметить, что данный вид является необходимым для перехода между сайтами:

http://google.com

Относительно корня сайта

В данном случае браузер берёт домен сайта и к нему подставляет указанную ссылку. В данном случае получится http://school-php.com/css/style.css. В случае с http, https не надо париться, так как будет браться в том виде, в котором сейчас открыта страница, то есть при http будет http. Так же очень удобно для переноса некого функционала между разными сайтами или же перенос сайта с одного домена на другой не трогая код. Приоритетный способ указания путей к страницам и файлам.

Относительно данной страницы

Менее востребованный способ, так как он берёт нынешнюю страницу и к её пути дописывает новый адрес. То есть находясь на странице http://school-php.com/trick ссылка на файл будет иметь вид: http://school-php.com/trick/css/style.css . Практически невозможен в использовании в случаях, когда мы используем ЧПУ.

Использование тега base

В данном случае вместо стандартной подставки домена к относительному пути будет подставлен путь из base. То есть мы получим файл, располагающийся:

http://school-php.com/tricks/css/style.css

Относительные и абсолютные пути в PHP

Всё очень просто, работая в файловой системе мы будем придерживаться правил работы с путями в PHP. Если же мы передаём команду в браузер клиента, то тут используются пути HTML. То есть в следующем примере у нас из PHP передаётся путь браузеру с страницей, на которую ему надо перейти. То, что переход между страницами браузер осуществил можно увидеть в адресной строке:

header("Location: /page2.php");

Итого, открываем страницу page1.php, а в адресной строке записано page2.php, а всё дело в том, что браузер СНАЧАЛА загрузил страницу page1.php, а потом получил информацию с переадресацией и ЗАГРУЗИЛ страницу вторую page2.php. В данном случае переадресация была на стороне клиента (браузера), а значит используем правила относящиеся к HTML (веб-адрес).

Абсолютный путь в PHP

Абсолютный путь в PHP воспринимается как абсолютный путь от директории, в которой установлен веб-сервер. Данный путь можно получить из:

$_SERVER['DOCUMENT_ROOT']

Если взять в пример этот сервер, то его путь: /home/school/public_html/schoolphp , значит для того, чтобы указать полный путь к фотографии ‘/photo/img1.jpg’, необходимо указать такой путь:

getimagesize('/home/school/public_html/schoolphp/photo/img1.jpg'); getimagesize($_SERVER['DOCUMENT_ROOT'].'/photo/img1.jpg');

Хочу заметить, что сайт может располагаться в поддиректории, то есть для:

http://school-php.com/forum/

может быть крайне затруднительно использование DOCUMENT_ROOT, ведь форум (как внешний скрипт) ещё не знает где будет размещаться на сайте. Справиться с данной проблемой можно несколькими способами, давайте парочку перечислим:

1) Создать в виде поддомена страницу.

2) Прописать абсолютный путь в конфиге в config.php , то есть:

Core::$ROOT = $_SERVER['DOCUMENT_ROOT']; getimagesize(Core::$ROOT.'/photo/img1.jpg'); // используем абсолютный путь, который можно модифицировать

Теперь можно без угрызения совести привязать весь сайт на Core::$ROOT, и если случайным образом необходимо поменять путь до подключаемого файла, то можно переопределить значение Core::$ROOT;

Относительно стартового файла (базового)

Во многих системах index.php есть единая точка входа, то есть открывается index.php, а уже из него подключаются другие файлы.

include './modules/allpages.php';

В данном случае будет подключен allpages.php по пути: /home/school/public_html/schoolphp/modules/allpages.php . Данный способ удобен тем, что если прописать include в файле allpages.php: include ‘./modules/module/page.php’;, то искать его будет всё равно относительно точки входа, а именно index.php:

/home/school/public_html/schoolphp/modules/module/page.php

Достаточно удобная реализация учесть, что мы чётко знаем структуру нашего приложения относительно корневого index.php. Даже если мы вызываем любой другой файл, а не index.php, то работать пути будут абсолютно точно так же. Вызвали мы dir.php , значит относительно файла dir.php и будут браться пути!

Что ещё надо знать

Я не мог не напомнить тем, кто забыл или же подсказать тем, кто не знает, что можно вернуться не только вглубь директорий, но и вверх (на папки назад), и синтаксис их достаточно прост:

include '../file.php';

В данном случае будет браться директория данного файла или корневого index.php, и возвращаться на 1 папку назад, там же будет искаться файл ‘file.php’.

DOCUMENT_ROOT не единственный вариант получить корневой путь сайта. Давайте взглянем в мануал: «Директория корня документов, в которой выполняется текущий скрипт, в точности та, которая указана в конфигурационном файле сервера.» . Это значит, что в случаях, если в конфигурационном файле будет некорректно написан путь, то весь сайт не будет работать. Что делать? Можно писать админам и владельцам хостинга, на котором размещается сервер с надеждой, что они исправят свои недочёты. Или искать стабильную альтернативу, которой является __DIR__ , это абсолютный путь к данному файлу, где запущен код файлу. Допустим файл конфигурации у нас лежит в папке config, и чтобы используя __DIR__ не возвращаться каждый раз на 1 папку наверх записью __DIR__’/../’ мы смело можем __DIR__ записать в свою переменную, примером ниже я записал в свойство класса (урок №24, кто не дошел используйте обычную переменную):

Core::$ROOT = __DIR__; // Или же для старых PHP - dirname(__FILE__);

Так же хотелось напомнить кое-что интересное и важное. Согласно безопасности веб-сервер запрещает перемещение по директориям выше корня сайта. То есть сайт находится по следующему пути: /home/school/public_html/schoolphp , но прочитать содержание папок /home, или /home/school будет недоступно.

Может ли PHP пользоваться путями HTML ? Да, в специальных функциях, для примера:

file_get_contets('http://school-php.com');

Практика

В своих старых проектах я использовал DOCUMENT_ROOT, сейчас перешел на относительные index.php пути ‘./папка/файл’.

Zend2, продукт от разработчиков PHP, один из самых сложных FrameWork на данный момент использует так же относительные пути с отличным синтаксисом от моего, то есть ‘папка/файл’.

Форум IPB.3 использует dirname(__FILE__).

Выводы:

1) В HTML используем пути относительно корня сайта, а именно ‘/file.php’ (Строка начинается со слэша).
2) в PHP используем относительно корневого файла ‘./file.php’ (Строка начинается с точки и слэша), альтернативой может быть использование свойства, инициализированного в корне: __DIR__;
3) Переадресация header использует пути из HTML. PHP работая с файловой системой (подключение файлов, сохранение и редактирование изображений) — с PHP путями.

Школа программирования © 2012-2023
imbalance_hero | inpost@list.ru , admin@school-php.com
account on phpforum | youtube channel

Отзывы и обзоры хостинга

Реклама:

  • Simplecloud.ruКартинка для привлечения внимания
  • Hoster.ruКартинка для привлечения внимания
  • VDS.selectel.ruКартинка для привлечения внимания
  • Beget.comКартинка для привлечения внимания
  • Colobridge.netКартинка для привлечения внимания
  • Selectel.ruКартинка для привлечения внимания
  • FASTVPSКартинка для привлечения внимания
  • HOSTLIFEКартинка для привлечения внимания
  • FASTVPSКартинка для привлечения внимания
  • Bitweb.ruКартинка для привлечения внимания

Куда загружать свой сайт, чтобы он работал?

Гость, пт, 2010-04-16 17:08

В какую папку? И что нужно сделать чтоб он работал?

Гость 16.04.2010 17:52

В папку, которая обычно называется httpdocs, htdocs, www или public_html. Нужно положить файл index.php или index.html — он будет открываться, если ввести в адресную строку имя сайта.

cpanel 30.04.2019 00:28

Вопрос привязан к хостеру, у всех свои правила

В какую директорию нужно загружать сайт ?

Все файлы которые в папке public_html будут доступны через веб в вашем браузере, т.е. набираете адрес вашего сайта http://moydomen.ru вам откроется содержимое папки public_html. Если вы загрузили файлы index.html или index.php , один из этих файлов являются главными., если не загружая index файл и не ограничивая доступ по средством .htaccess то вам будет отображена структура ваших каталогов и список файлов.

  • 114 Пользователи нашли это полезным
Связанные статьи

Какой сервер MySQL указывать при установке движка?

При установки какого либо движка (CMS), потребуется указать хост (host) к подключению базы.

Как мне подключится к FTP ?. Програмы для работы с FTP

Для того что бы соеденится с FTP вам необходим FTP клиент. Например: WinSCP.

Как быстро загрузить сайт (файлы) на FTP

Всем известно что когда вы копируете много мелких файлов на FTP, или на своем компьютере, с.

Как быстро загрузить сайт (файлы) на FTP

Всем известно что когда вы копируете много мелких файлов на FTP, или на своем компьютере, с.

Как быстро загрузить сайт (файлы) на FTP

Всем известно что когда вы копируете много мелких файлов на FTP, или на своем компьютере, с.

вместо страницы возвращается список файлов(Index of /)

введите сюда описание изображения

Не знаю толли php не работает толи хз). Хотя команда php -v возвращает результат

[root@94 www]# php -v 

PHP 7.2.20 (cli) (built: Jul 2 2019 13:01:19) ( NTS ) Copyright (c) 1997-2018 The PHP Group Zend Engine v3.2.0, Copyright (c) 1998-2018 Zend Technologies мой сервер Centos 6: Apache+Ngix+php вот мой nginx conf

server < listen 80; server_name emrdeveloper.ru www.emrdeveloper.ru; #access_log /var/log/nginx/vps_access.log; location ~* \.(jpg|jpeg|gif|png|ico|css|bmp|swf|js|doc|docx|pdf|xls|xlsx|rar|zip|tbz|7z|exe)$ < root /var/www/tracex/public/; expires 10d; >location ~ /\.ht < deny all; >location = /stat < stub_status on; access_log off; # allow xx.xx.xx.xx; # deny all; >location / < proxy_pass http://127.0.0.1:8080/; proxy_redirect off; log_not_found off; proxy_set_header X-Real-IP $remote_addr; proxy_set_header Host $http_host; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; >

> и httpd.conf

 ServerName emrdeveloper.ru ServerAlias www.emrdeveloper.ru DocumentRoot /var/www/tracex/public Options Indexes FollowSymLinks AllowOverride None  

введите сюда описание изображения

теперь не обрабатывает php

Отслеживать
задан 19 июл 2019 в 20:16
75 1 1 серебряный знак 10 10 бронзовых знаков

2 ответа 2

Сортировка: Сброс на вариант по умолчанию

попробуйте сказать апачу что при запросе этой директории нужно вызывать определенные файлы и перезапустите апач

 ServerName emrdeveloper.ru ServerAlias www.emrdeveloper.ru DocumentRoot /var/www/tracex/public Options Indexes FollowSymLinks Require all granted AllowOverride All DirectoryIndex index.php index.html  

Отслеживать
ответ дан 19 июл 2019 в 20:30
Andrew Chervyakov Andrew Chervyakov
21 1 1 бронзовый знак

Попробовал но выдает ошибку такую в логах [Sat Jul 20 03:41:43 2019] [crit] [client 127.0.0.1] configuration error: couldn’t perform authentication. AuthType not set!: /

19 июл 2019 в 20:41

решилось эта ошибка когда я убрал Require all granted в VirtualHost-e. Но теперь уже возвращается просто текст файла index.php

19 июл 2019 в 20:43
php не работает походу. Так как страница не рендрица а просто возвращает текст
19 июл 2019 в 20:47

Видимо вам нужно включить его модуль для Апача через sudo a2enmod php7.2 и затем sudo service apache2 restart.

19 июл 2019 в 21:10
a2enmod не существует и apache2 тоже теперь же httpd
20 июл 2019 в 7:05

Это происходит потому что апач не знает как обрабатывать php файлы. в httpd.conf добавь:

Include conf.modules.d/*.conf IncludeOptional conf.d/*.conf 

а там /etc/httpd/conf.d должен быть файл (раз ты php установил) php.conf в котором написано что делать с php файлами

AddType text/html .php  SetHandler application/x-httpd-php # # Uncomment the following lines to allow PHP to pretty-print .phps # files as PHP source code: # # # SetHandler application/x-httpd-php-source # # # Apache specific PHP configuration options # those can be override in each configured vhost # php_value session.save_handler "files" php_value session.save_path "/var/lib/php/session" php_value soap.wsdl_cache_dir "/var/lib/php/wsdlcache" #php_value opcache.file_cache "/var/lib/php/opcache" 

либо добавь это в httpd.conf.

Относительные и абсолютные пути в HTML и PHP

Относительные и абсолютные пути в HTML (веб-адреса)

Абсолютные пути

В данном случае всё очень просто, мы указываем прямой путь к файлу, лежащему на другом домене. Возможно указание сокращенного пути через использование двух слешей в начале без явного указания http или https и сервер сам подставит нужный протокол (расширение) согласно настройке сервера. Важно заметить, что данный вид является необходимым для перехода между сайтами:

http://google.com

Относительно корня сайта

В данном случае браузер берёт домен сайта и к нему подставляет указанную ссылку. В данном случае получится http://school-php.com/css/style.css. В случае с http, https не надо париться, так как будет браться в том виде, в котором сейчас открыта страница, то есть при http будет http. Так же очень удобно для переноса некого функционала между разными сайтами или же перенос сайта с одного домена на другой не трогая код. Приоритетный способ указания путей к страницам и файлам.

Относительно данной страницы

Менее востребованный способ, так как он берёт нынешнюю страницу и к её пути дописывает новый адрес. То есть находясь на странице http://school-php.com/trick ссылка на файл будет иметь вид: http://school-php.com/trick/css/style.css . Практически невозможен в использовании в случаях, когда мы используем ЧПУ.

Использование тега base

В данном случае вместо стандартной подставки домена к относительному пути будет подставлен путь из base. То есть мы получим файл, располагающийся:

http://school-php.com/tricks/css/style.css

Относительные и абсолютные пути в PHP

Всё очень просто, работая в файловой системе мы будем придерживаться правил работы с путями в PHP. Если же мы передаём команду в браузер клиента, то тут используются пути HTML. То есть в следующем примере у нас из PHP передаётся путь браузеру с страницей, на которую ему надо перейти. То, что переход между страницами браузер осуществил можно увидеть в адресной строке:

header("Location: /page2.php");

Итого, открываем страницу page1.php, а в адресной строке записано page2.php, а всё дело в том, что браузер СНАЧАЛА загрузил страницу page1.php, а потом получил информацию с переадресацией и ЗАГРУЗИЛ страницу вторую page2.php. В данном случае переадресация была на стороне клиента (браузера), а значит используем правила относящиеся к HTML (веб-адрес).

Абсолютный путь в PHP

Абсолютный путь в PHP воспринимается как абсолютный путь от директории, в которой установлен веб-сервер. Данный путь можно получить из:

$_SERVER['DOCUMENT_ROOT']

Если взять в пример этот сервер, то его путь: /home/school/public_html/schoolphp , значит для того, чтобы указать полный путь к фотографии ‘/photo/img1.jpg’, необходимо указать такой путь:

getimagesize('/home/school/public_html/schoolphp/photo/img1.jpg'); getimagesize($_SERVER['DOCUMENT_ROOT'].'/photo/img1.jpg');

Хочу заметить, что сайт может располагаться в поддиректории, то есть для:

http://school-php.com/forum/

может быть крайне затруднительно использование DOCUMENT_ROOT, ведь форум (как внешний скрипт) ещё не знает где будет размещаться на сайте. Справиться с данной проблемой можно несколькими способами, давайте парочку перечислим:

1) Создать в виде поддомена страницу.

2) Прописать абсолютный путь в конфиге в config.php , то есть:

Core::$ROOT = $_SERVER['DOCUMENT_ROOT']; getimagesize(Core::$ROOT.'/photo/img1.jpg'); // используем абсолютный путь, который можно модифицировать

Теперь можно без угрызения совести привязать весь сайт на Core::$ROOT, и если случайным образом необходимо поменять путь до подключаемого файла, то можно переопределить значение Core::$ROOT;

Относительно стартового файла (базового)

Во многих системах index.php есть единая точка входа, то есть открывается index.php, а уже из него подключаются другие файлы.

include './modules/allpages.php';

В данном случае будет подключен allpages.php по пути: /home/school/public_html/schoolphp/modules/allpages.php . Данный способ удобен тем, что если прописать include в файле allpages.php: include ‘./modules/module/page.php’;, то искать его будет всё равно относительно точки входа, а именно index.php:

/home/school/public_html/schoolphp/modules/module/page.php

Достаточно удобная реализация учесть, что мы чётко знаем структуру нашего приложения относительно корневого index.php. Даже если мы вызываем любой другой файл, а не index.php, то работать пути будут абсолютно точно так же. Вызвали мы dir.php , значит относительно файла dir.php и будут браться пути!

Что ещё надо знать

Я не мог не напомнить тем, кто забыл или же подсказать тем, кто не знает, что можно вернуться не только вглубь директорий, но и вверх (на папки назад), и синтаксис их достаточно прост:

include '../file.php';

В данном случае будет браться директория данного файла или корневого index.php, и возвращаться на 1 папку назад, там же будет искаться файл ‘file.php’.

DOCUMENT_ROOT не единственный вариант получить корневой путь сайта. Давайте взглянем в мануал: «Директория корня документов, в которой выполняется текущий скрипт, в точности та, которая указана в конфигурационном файле сервера.» . Это значит, что в случаях, если в конфигурационном файле будет некорректно написан путь, то весь сайт не будет работать. Что делать? Можно писать админам и владельцам хостинга, на котором размещается сервер с надеждой, что они исправят свои недочёты. Или искать стабильную альтернативу, которой является __DIR__ , это абсолютный путь к данному файлу, где запущен код файлу. Допустим файл конфигурации у нас лежит в папке config, и чтобы используя __DIR__ не возвращаться каждый раз на 1 папку наверх записью __DIR__’/../’ мы смело можем __DIR__ записать в свою переменную, примером ниже я записал в свойство класса (урок №24, кто не дошел используйте обычную переменную):

Core::$ROOT = __DIR__; // Или же для старых PHP - dirname(__FILE__);

Так же хотелось напомнить кое-что интересное и важное. Согласно безопасности веб-сервер запрещает перемещение по директориям выше корня сайта. То есть сайт находится по следующему пути: /home/school/public_html/schoolphp , но прочитать содержание папок /home, или /home/school будет недоступно.

Может ли PHP пользоваться путями HTML ? Да, в специальных функциях, для примера:

file_get_contets('http://school-php.com');

Практика

В своих старых проектах я использовал DOCUMENT_ROOT, сейчас перешел на относительные index.php пути ‘./папка/файл’.

Zend2, продукт от разработчиков PHP, один из самых сложных FrameWork на данный момент использует так же относительные пути с отличным синтаксисом от моего, то есть ‘папка/файл’.

Форум IPB.3 использует dirname(__FILE__).

Выводы:

1) В HTML используем пути относительно корня сайта, а именно ‘/file.php’ (Строка начинается со слэша).
2) в PHP используем относительно корневого файла ‘./file.php’ (Строка начинается с точки и слэша), альтернативой может быть использование свойства, инициализированного в корне: __DIR__;
3) Переадресация header использует пути из HTML. PHP работая с файловой системой (подключение файлов, сохранение и редактирование изображений) — с PHP путями.

Школа программирования © 2012-2023
imbalance_hero | inpost@list.ru , admin@school-php.com
account on phpforum | youtube channel

Отзывы и обзоры хостинга

Реклама:

  • Hoster.ruКартинка для привлечения внимания
  • FASTVPSКартинка для привлечения внимания
  • VDS.selectel.ruКартинка для привлечения внимания
  • FASTVPSКартинка для привлечения внимания
  • Selectel.ruКартинка для привлечения внимания
  • Beget.comКартинка для привлечения внимания
  • Bitweb.ruКартинка для привлечения внимания
  • Colobridge.netКартинка для привлечения внимания
  • Simplecloud.ruКартинка для привлечения внимания
  • HOSTLIFEКартинка для привлечения внимания

Куда загружать свой сайт, чтобы он работал?

Гость, пт, 2010-04-16 17:08

В какую папку? И что нужно сделать чтоб он работал?

Гость 16.04.2010 17:52

В папку, которая обычно называется httpdocs, htdocs, www или public_html. Нужно положить файл index.php или index.html — он будет открываться, если ввести в адресную строку имя сайта.

cpanel 30.04.2019 00:28

Вопрос привязан к хостеру, у всех свои правила

Отсутствие файла index.php или index.html в папке public_html. Почему?

Sergeyopt

Sergeyopt

14.03.2018 02:16 8 819

Подскажите пожалуйста, ранее не сталкивался с данной проблемой и CMS, после того как установил сам сайт на хостинг, настроил config.php столкнулся со следующей проблемой — https://screenshare.ru/A8crr6jx

Может быть, Вы знаете точно, что необходимо создать и где, я имею ввиду, сразу в public_html, так как создавать файл в корне сайта, нет смысла он там уже есть — https://screenshare.ru/BFkAXgnv

Этот хостин использую в качестве теста, чтоб потом всё это дело перенести на свой, платный хостинг. Спасибо.

Почему index.php находится в папке public, а не в общей папке?

Если вы знакомы со структурой сайта libArea, то знаете, что файл index.php находится в папке public . Это хорошая идея держаться index.php за пределами корневого каталога вашего проекта:

Структура LibArea

Публичный каталог (public)

Публичный каталог (/public) является домом для всех общедоступных и статических файлов вашего приложения, включая изображения, таблицы стилей и файлы JavaScript. Там же находится index.php.

Другие фреймворки и приложения PHP могут использовать другой подход и добавлять index.php файл непосредственно в root каталог. Пока вы направляете сервер в «общедоступный» каталог, содержащий index.php файл, сайт должен отображаться так, как ожидалось.

В LibArea файл index.php находится в public папке с другими «безопасными для просмотра» ресурсами, такими как css, js, изображения и т.д. Это способствует хорошей практике безопасности, чтобы общедоступные файлы были общедоступными, а частные файлы — частными.

Поощряйте надлежащие методы обеспечения безопасности, чтобы общедоступные файлы были общедоступными, а другие, нет.

Но как насчет приложений, которые добавляют index.php в корень?

Есть много популярных веб-приложений, которые не следуют этой структуре и предоставляют index.php в корневом каталоге.

Существует (если обобщать и упрощать) два подхода.

Использование папки /public — это подход к безопасности с использованием «белого списка», означающий, что все запрещено, кроме того, что находится в белом списке (все в общей папке).

Неиспользование папки /public — это подход к безопасности с использованием «черного списка», означающий, что разрешено все, кроме того, что занесено в черный список (правила, определенные в файле конфигурации вашего веб-сервера).

LibArea использует подход «белого списка» к веб-безопасности. Это сделано потому, что мы считаем, что держать весь наш системный код в корневой папке — не очень хорошая идея. (Аналогично обстоят дела и с Content Security Policy).

Настройка веб-сервера (для локальной отладки)

Пример конфигурации для XAMPP, PHP 8.1.2, httpd-xampp.conf:

 ServerAdmin webmaster@lib.loc DocumentRoot "d:/xampp/htdocs/lib.loc/public" ServerName lib.loc ServerAlias www.lib.loc ErrorLog "d:/xampp/htdocs/lib.loc/error.log" CustomLog "d:/xampp/htdocs/lib.loc/access.log" Require all granted AllowOverride All Order allow,deny Allow from all 

Или для пакета: XAMPP для Windows 8.1.4 (PHP 8.1.4), файл (httpd-vhosts.conf):

 ServerAdmin webmaster@lib.loc DocumentRoot "D:/xampp/htdocs/lib.loc/public" ServerName lib.loc 

P.S. обычно техническая поддержка хостинга (если вы объясните ей ситуацию по поводу public ) знает о чем разговор и довольно охотно поможет сделать подобающие настройки. Тем более подобная практика применяется и в некоторых других приложениях.

Если уж разговор зашел про локальный хостинг, то можно ещё столкнуться при авторизации с ошибкой: Protected from CSRF

Чтобы исправить её необходимо закомментировать 2 строки в файле: public/.htaccess

# php_value session.cookie_httponly 1 # php_value session.cookie_secure 1

И если есть, то это:

# # Header onsuccess edit Set-Cookie ^(.*) "$1; SameSite=Strict; HttpOnly; Secure" # 

На реальном хостинге всё должно работать…

Using a /public folder is a white-list approach to security, meaning everything is banned except for the things that are white listed (everything in the public folder).

Not using a /public folder is a black-list approach to security, meaning everything is allowed except for things that are black listed (rules defined in your webserver configuration file).

LibArea uses a white-list approach to web security. This is because we don’t think it’s a good idea to keep all of our system code in the root folder.

The situation is similar with Content Security Policy.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *