2016-09-18 2 views
0

Должен ли я разрешать доступ к каталогу в моем приложении?Должен ли я разрешать доступ к каталогу в моем htaccess для приложения Yii2?

Я не хочу, чтобы люди могли получить доступ к примеру папки/темы или добавление папки и т.д.

В настоящее время мой Htaccess имеет следующий код, в котором, если я удалить его, он решает их проблему, но я не 100 % уверен, насколько важен приведенный ниже код на нескольких веб-сайтах относительно htaccess, в котором у них был фрагмент, поэтому я - relucatent, чтобы удалить его. С кодом вы можете получить доступ к папкам, и в нем перечислены файлы, которые я не хочу.

RewriteCond %{REQUEST_FILENAME} !-d 
+0

«Я не хочу, чтобы люди могли получать доступ, например, к папке/темам или загружать папку и т. Д.», Но как браузеры ваших пользователей затем могут загружать ваши файлы тем или загруженные файлы? (Если вы видите списки каталогов и хотите отключить их, это другая проблема с [другим решением] (http://stackoverflow.com/questions/2530372/how-do-i-disable-directory-browsing)) –

ответ

0

Ответ: вы не должны разрешать всю папку, кроме веб-папки.

Смежные вопросы