【发布时间】:2011-08-02 01:58:26
【问题描述】:
如果远程用户知道文件的确切位置,他仍然可以从浏览器访问该文件。有人如何知道私人文件的位置?好吧,这并不重要,但他可能会看到警告消息中显示的路径或文件,或者文件可能是可浏览的(目录索引中没有隐藏文件)。因此,如果有“特殊文件”在任何情况下都不想提供给远程用户,那么您将不得不拒绝对它们的访问。但问题是如何?
在我的 webroot 文件夹中的 .htaccess 文件中:
<FilesMatch "\.(js|css)$">
Order deny,allow
Allow from all
</FilesMatch>
但这似乎不起作用.. :-(
我正在使用 Apache 2.2
【问题讨论】:
标签: apache .htaccess permissions