Mar
15
2009

Kif:. Agħlaq aċċess TPL ma Htaccess.

Il-index.php fid-direttorju template biss tipproteġik jekk xi ħadd jidħol fil-għerq ta 'direttorju partikolari. Madankollu jekk ikunu jafu l-isem ta 'fajl eżatt li qed tfittex, huwa ferm possibbli li l-kontenut tal-file ikun output fil-browser. Partikolarment għall-fajls TPL Smarty..

I biss ħsibt dwar dan minħabba I raw li xi ħadd kien sab il-website tiegħi jużaw il-frażi "Powered by WHMCS" flimkien mal-fatt li jidher li ħafna qed jużaw il-Smarty PHP {} tikketta (mhux irrakkomandat minn Smarty awturi btw) li jistgħu jinkludu informazzjoni sensittiva.

Xorta waħda l-jiffissaw huwa sempliċi, hawnhekk huwa l-mod ta 'malajr jekk qed tuża server apache magħhom. Htaccess ppermettiet.

Poġġi dan fil-fajl tiegħek htaccess. Fl-għerq tal-web ta 'sit tiegħek.

Kodiċi:
  <Files ~ "\.tpl$">
 Ordni jippermettu, jiċħdu
 Iċħad minn kull
 </ Fajls> 

tags: , ,
stazzjonati fil Gwidi minn Owen

Segwi l-kummenti permezz ta 'l -RSS Feed | Ħalli kumment | Trackback URL

Ħalli kumment tiegħek

 
© 2008 - 2012 - All Rights Reserved - Ideamesh, Inc 23 mistoqsijiet. 0.271 sekondi.