【问题标题】:How can i deny access to request url in htaccess?如何拒绝访问 htaccess 中的请求 url?
【发布时间】:2021-10-23 21:50:41
【问题描述】:

我有问题我将我的文件夹用作“包含”并且所有文件都带有扩展名 .php 所以我想阻止这个文件夹,当有人“黑客”想要在 URL 路径中写入例如负责连接的文件时到数据库。但是其他文件可以使用这些文件进行不同的操作。

【问题讨论】:

标签: php .htaccess


【解决方案1】:

在“includes”目录中创建一个文件“.htaccess”,其中包含一行“deny from all”。它将阻止浏览器访问您在 Includes 目录中的文件。

【讨论】:

  • deny from all 是 Apache 2.2 指令,以前在 Apache 2.4 上已弃用。在 Apache 2.4 上,您应该改用 Require all denied。 (但您还应该确保始终使用新指令。)
  • 但我认为它适用于所有访问。我不能用这个文件做某事。我只想用文件阻止文件夹“包含”的 url 路径。
  • 它将阻止仅从 URL 路径访问“包含”目录。你可以试试。实现后,首先尝试从浏览器访问,它会阻止。二、尝试用cronjob或者shell访问,应该可以的。
猜你喜欢
  • 2021-01-30
  • 2017-08-14
  • 1970-01-01
  • 2017-06-18
  • 2012-07-28
  • 2019-02-27
  • 2020-07-20
  • 1970-01-01
相关资源
最近更新 更多