Mar
15
2009

Как да: Затворете TPL достъп с Htaccess.

Index.php в директорията на шаблона само да ви защитава, ако някой влиза в основата на дадена директория. Въпреки това, ако знаете точното име на файла, те търсят, е много вероятно, че съдържанието на файла, ще бъдат изведени в браузъра. Особено за Smarty файлове Гражданска отговорност.

Аз само мисълта за това, защото видях, че някой е намерил моя сайт, използвайки фразата "Powered от WHMCS", съчетано с факта, че тя изглежда, че много от тях се използват Smarty {PHP} маркер (не се препоръчва от Smarty автори, между другото), които биха могли да включват чувствителна информация.

Във всеки случай поправката е проста, тук е бърз начин, ако използвате Apache сървър с. Htaccess поддръжка.

Поставете този. Файла Htaccess в уеб основата на вашия сайт.

Код:
  <files ~ "\.tpl$">
 Да допусне, отричат
 Отказ от всички
 </ Files> 

Tags: , ,
Публикувано в Ръководства от Оуен

Следвайте коментари чрез RSS Feed | Оставете коментар | Trackback URL

Оставете коментар

 
© 2008 - 2012 г. - Всички права запазени - Ideamesh, Inc. 23 запитвания. 0.331 секунди.