【发布时间】:2021-10-23 21:50:41
【问题描述】:
我有问题我将我的文件夹用作“包含”并且所有文件都带有扩展名 .php 所以我想阻止这个文件夹,当有人“黑客”想要在 URL 路径中写入例如负责连接的文件时到数据库。但是其他文件可以使用这些文件进行不同的操作。
【问题讨论】:
我有问题我将我的文件夹用作“包含”并且所有文件都带有扩展名 .php 所以我想阻止这个文件夹,当有人“黑客”想要在 URL 路径中写入例如负责连接的文件时到数据库。但是其他文件可以使用这些文件进行不同的操作。
【问题讨论】:
在“includes”目录中创建一个文件“.htaccess”,其中包含一行“deny from all”。它将阻止浏览器访问您在 Includes 目录中的文件。
【讨论】:
deny from all 是 Apache 2.2 指令,以前在 Apache 2.4 上已弃用。在 Apache 2.4 上,您应该改用 Require all denied。 (但您还应该确保始终使用新指令。)