【问题标题】:Using htaccess to allow deny php includes but not internet users使用 htaccess 允许拒绝 php 包括但不包括互联网用户
【发布时间】:2012-01-04 02:11:14
【问题描述】:

是否可以将 .htaccess 文件设置为拒绝所有用户但允许包含 PHP 函数或 CSS 等内容?

谢谢

【问题讨论】:

  • 你能贴出 .htaccess 代码吗,我也需要。

标签: php apache


【解决方案1】:

是的,这是 .htaccess 文件最流行的用途之一。设置 .htaccess 以拒绝所有。没有人可以下载该目录中的页面,但您可以将该目录中的 php 文件包含在您的其他目录中。您不能真正在目录中托管 css 文件然后全部拒绝,因为用户必须直接下载这些文件。图像和 javascript 文件也是如此。基本上,客户端必须读取的任何内容都不应该放在“全部拒绝”目录中,但只需要由服务器读取的内容,例如 php 包含就可以了。

【讨论】:

    【解决方案2】:

    如果您不希望某些内容可供下载,请不要将其放入面向公众的目录中。将这些文件放在 webroot 之外的不同目录中。

    这样,如果 .htaccess 以某种方式被禁用,它们就不会暴露。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2017-01-23
      • 2012-06-11
      • 2014-09-03
      • 2012-04-14
      • 2011-06-19
      • 2012-09-02
      • 2014-10-23
      • 1970-01-01
      相关资源
      最近更新 更多