做tp5 项目,为了安全将upload目录放到了站点根目录下.但是tp5的入口文件在public目录下.
1.怎么访问upload下面的图片或其他资源了.
2.稳妥的话把upload目录放到另一台服务器上,可以有效的防御xss的攻击,但是是不是会带来程序的运行开销,这样做的意义有多大?
做tp5 项目,为了安全将upload目录放到了站点根目录下.但是tp5的入口文件在public目录下.
1.怎么访问upload下面的图片或其他资源了.
2.稳妥的话把upload目录放到另一台服务器上,可以有效的防御xss的攻击,但是是不是会带来程序的运行开销,这样做的意义有多大?
我通常的做法是 把静态资源 css js 图片等通过七牛云的接口传到七牛云上 这样既安全 又加快静态资源的加载速度