如何防止从浏览器直接访问文件?

时间:2016-05-17 11:01:59

标签: php .htaccess codeigniter security

我正在研究CI申请。

现在我的项目中有一个名为 base_ini 的文件夹,其中有一些配置文件。我想保护这个文件,所以没有人可以直接从浏览器查看其内容。

所以我尝试了两种方式:

  1. 设置 index.html 表示目录访问被禁止
  2. 我将 .htaccess 文件放在该文件夹中全部拒绝
  3. 如果我在URl中传递此信息:www.example.com/base_ini我会收到正确的错误消息。 但是,如果从浏览器我通过此路径 www.example.com/base_ini/default.ini ,那么我可以查看其内容。

    如何停止此访问?

1 个答案:

答案 0 :(得分:2)

Put below line in your htaccess file and put that file at www.example.com/base_ini/ (path)

Options -Indexes