我正在使用 mod_authn_file 保护的 Apache 服务器上设置一个目录。AuthUserFile的文档说不要将 .htpasswd 文件放在受保护的目录中:
确保 AuthUserFile 存储在 Web 服务器的文档树之外。不要将它放在它保护的目录中。否则,客户端可能能够下载 AuthUserFile。
我不清楚这到底是什么意思。是只有授权用户可以下载,还是有其他人也可以访问的风险?
我保护的目录将永远只有一个授权用户。他已经知道他的用户名和密码。是否有任何理由不将 .htpasswd 文件保存在 .htaccess 旁边的受保护目录中?