【发布时间】:2014-01-12 03:12:39
【问题描述】:
不确定这是否可能,但是...
假设我有 process/login.php
如果用户直接访问该页面,我会检查用户是否来自发布表单等。如果不是,他们会得到 404'd。
但是我现在正在构建大量的流程脚本等,它们都需要不同的检查,因为有些只是包括在内。
如果用户直接访问任何文件,有没有办法 404 用户?使用 htaccess?
我知道有
Options -Indexes
但这只会停止文件的显示。您仍然可以直接访问任何文件。
如果没有稳定的方法,那么我将手动遍历所有文件并保护它们,但宁愿用户什么都看不到。
【问题讨论】:
-
一个对我有用的基于 php 的解决方案可以在这里找到:stackoverflow.com/a/23449295/2883501
标签: php ajax .htaccess security protection