Board logo

标题: [求助] .htaccess可以直接下载 [打印本页]

作者: kviews    时间: 2013-9-19 00:19     标题: .htaccess可以直接下载

<Files ~ "^.(htaccess|htpasswd)$">
deny from all
</Files>
wdcp_v2.5.6(20130318)
引擎 nginx+apache

.htaccess头部加了上面的三行,.htaccess仍然可以下载。

下面还有:
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule ^(.*)$ index.php?$1 [L]
……
等语句
已测试,其它的伪静态正常,可以使用。
作者: admin    时间: 2013-9-20 15:07

.htaccess是apache的规则,所以用nginx能正常下载,也是正常
作者: 藤真    时间: 2014-4-15 12:53

最好是在nginx的默认配置里面限制一下.htaccess的下载。。

location ~ /.ht {
    deny  all;
}




欢迎光临 WDlinux官方论坛 (http://wdlinux.cn/bbs/) Powered by Discuz! 7.2