【问题标题】:how to protect uploads folder with .htaccess to only allow images in wordpress site如何使用 .htaccess 保护上传文件夹以仅允许 wordpress 站点中的图像
【发布时间】:2015-05-25 15:10:02
【问题描述】:

我有一个问题,我需要保护网站不仅在 wordpress 网站中上传和/或执行除图像之外的任何脚本或文件。

但我尝试了一些 .htaccess 文件的变体,但没有成功。

wordpress 有 wp-content/uploads 文件夹,用于存储上传内容。在其中,它根据文件夹中的年/月组合进行排序。我使用了 wordpress 网站上的这个例子,但它以某种方式锁定了整个文件夹,我什至看不到图像。

<Files ^(*.jpeg|*.jpg|*.png|*.gif)>
   order deny,allow
   deny from all
</Files>

那么有没有一种可行的方法可以在 wp-content/upload 文件夹中上传和排序图像,然后再访问它们。我认为问题在于上传中有子文件夹还是我错了?

【问题讨论】:

    标签: php wordpress .htaccess


    【解决方案1】:

    因此,htaccess 解决方案不会影响他们可以上传的内容,但会递归地影响对所有子目录的访问。

    RewriteEngine on
    #if the file does not have one of theses extensions
    RewriteCond %{REQUEST_URI} !\.(png|jpg|jpeg|gif)$
    #then it should be marked as forbidden.
    RewriteRule .*$ - [F]
    

    应该可以的。

    【讨论】:

    • 谢谢,这正是我所需要的。直到现在我才有机会测试它。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-12-05
    • 2012-04-22
    • 1970-01-01
    • 2011-10-15
    • 2017-05-30
    • 1970-01-01
    相关资源
    最近更新 更多