notice

致江湖上的朋友:
  欢迎您访问╃苍狼山庄╃请使用侧边栏的搜索功能查找日志,希望能在这里找到您所需要的东西,使您在平淡之中充满喜悦。

Clang 出品,必属精品! 我的地盘我做主! 活着,真累!
本站域名:Http://ClangCN.Com/(点击加入收藏夹)
欢迎您再来,谢谢!!!
Clang 于2006年01月09日

配置.htaccess 保护目录列表

2010年1月14日 | 分类: 程序代码 | 标签:

很多虚拟主机(例如DreamHost)默认任意访客可查看目录列表,也就是说如果某个目录下面没有 index / default 文件时,当浏览者在地址栏输入该目录地址,那么对应的目录列表将赤裸裸地显示出来,如果其中有重要文件(例如SQL数据备份),那实在是相当相当危险的事!

很多程序在开发之时己考虑到这点,己在许多目录下面放置了零字节或没有实质内容的 index 文件,直接访问该目录时会显示空白或者跳转,这当然是个很好很周到的解决办法。

但是,当程序并没有照顾到这个隐患,是否有必要手动增加许多个 index 文件呢?

其实有更简单的方法的:配置 .htaccess 保护目录列表 !

1
Options -Indexes

只需在 .htaccess 文档中加入以上这句代码即可,很简单吧?不必担心暴露文件清单了。

-------------------------End-------------------------

本文的评论功能被关闭了.