gpt4 book ai didi

.htaccess - 允许从代码访问文件,但阻止浏览器?

转载 作者:行者123 更新时间:2023-12-04 05:40:12 24 4
gpt4 key购买 nike

我有我的 .htaccess文件,我有一个包含配置文件的文件夹,它们包含敏感内容,例如数据库详细信息等。我想知道的是,如何阻止来自浏览器的访问,但允许通过我的脚本访问它们?

我知道这可以在 PHP 文件本身中实现,但我宁愿使用 .htaccess尽可能接近。

这真的可以做到吗?我以前尝试过,但是在拒绝从浏览器访问文件的过程中,它也拒绝了从编码访问。

我以前研究过这个,我遇到的一些答案建议将扩展名更改为类似 .inc 的内容。 ,然后拒绝访问。但是,我遇到的几个问题是 a) 它会立即提醒任何可以看到该文件名的人,无论出于何种原因,它是一个配置文件。此外,b) 如果我的拒绝代码中断,浏览器不会将其解析为 PHP 文件,而是 inc文件,这意味着它将在浏览器中打印代码。

基本上,这可以在 .htaccess 内完成吗?文件,还是我需要在每个配置文件的标题中放一些东西?

最佳答案

将这些文件放在 Web 服务器的文档根目录之外。

您仍然可以通过服务器端脚本访问它们,但这可确保无法从外部世界直接访问它们。

关于.htaccess - 允许从代码访问文件,但阻止浏览器?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/11355902/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com