禁止访问自定义文件

时间:2016-04-24 09:37:30

标签: .htaccess security

我有包含重要设置(MySQL密码等等)和jQuery脚本的文件。我不希望他们被访问(通过链接,例如link.com/scripts/jquery_script.js)。我做了些什么,但代码不起作用。代码位于.htaccess文件中。 .htaccess文件在root中。我把echo放在settings.php文件中,我可以看到它。

<files scripts/settings.php>
    order allow,deny
    deny from all
</files>

1 个答案:

答案 0 :(得分:1)

Files指令并没有采取完整的路径。

/scripts/.htaccess中使用此指令(如果它不存在则创建它):

<files settings.php>
    order allow,deny
    deny from all
</files>
相关问题