拒绝通过URL直接访问图像/脚本,但允许PHP使用它

时间:2016-06-22 10:53:42

标签: php apache .htaccess security httpd.conf

我的根目录中有images \ * .png文件和auto_scripts \ *(。php | .bat)文件。

我想限制直接访问文件和文件夹列表。

到目前为止,我已经完成了(在httpd-vhosts.conf中)

<Directory C:/MyVirtualHost>
  Options FollowSymLinks Includes ExecCGI
  Require all granted
</Directory>

通过网址限制文件夹列表(即www.mywebsite.com/includes /)

但我不知道如何限制文件访问,例如,

www.mywebsite.com/includes/sensitive_script.php
www.mywebsite.com/includes/private_photo.jpg

我不理解其他Stack Overflow解决方案中提供的.htaccess文件和标记。因为它允许PHP和URL访问(或)同时拒绝访问。

帮助我拒绝来自URL的文件访问,但不能拒绝来自根目录中的PHP和HTML。向我询问任何澄清。我在这里没有帮助。

0 个答案:

没有答案
相关问题