拒絕Index.php 以外的直接PHP 檔案存取
保護您的PHP 檔案免遭未經授權的直接存取對於您的Web 安全至關重要應用。本文討論一種拒絕存取除index.php以外的所有.php檔案的解決方案,確保使用者只能透過PHP include存取其他PHP檔案。
Apache配置
要實現此限制,您可以按照以下步驟操作:
Order Deny,Allow Deny from all Allow from 127.0.0.1 <Files /index.php> Order Allow,Deny Allow from all </Files>
說明
指令的順序對於確保index.php可存取而其他PHP檔案被拒絕至關重要。
<FilesMatch ".*\.(css|js)$"> Order Allow,Deny Allow from all </FilesMatch>
避免使用
以上是如何防止在 Apache 中直接存取 Index.php 以外的 PHP 檔案?的詳細內容。更多資訊請關注PHP中文網其他相關文章!