Березень
15
2009

Практичне керівництво. Закрийте TPL доступу з Htaccess.

Index.php в шаблоні Директорії тільки захистить вас, якщо хтось входить в корінь певного каталогу. Однак, якщо вони знають точне ім'я файлу вони шукають, дуже можливо, що вміст файлу буде виводитися в браузер. Зокрема, для Smarty. TPL файлів.

Я думав тільки про це, тому що я бачив, що хтось знайшов свій сайт, використовуючи фрази "Працює на WHMCS" в поєднанні з тим, що здається, що багато хто використовує Smarty {} тег PHP (не рекомендується по Smarty автори речі), які можуть включати конфіденційної інформації.

У всякому разі виправлення простий, ось швидкий спосіб, якщо ви використовуєте сервер Apache с. Htaccess включена.

Покладіть це в ваш. Htaccess файл в кореневій директорії веб вашого сайту.

Код:
  <Files ~ "\.tpl$">
 Замовлення дозволяє, заперечує
 Заборонити все
 </ Files> 

теги: , ,
Відповідали в Керівництво по Оуен

Дотримуйтесь коментарі з RSS-канал | Залишити коментар | Trackback URL

Залиште коментар

© 2008 - 2012 - Всі права захищені - Ideamesh, Inc 23 запитів. 0,234 секунди.