仅允许localhost访问存在所有包含php文件的文件夹

use*_*087 7 php .htaccess

我们都有像'connect_db.php'这样的php文件,仅供参考.

假设我在"www/html/INC"中有所有那些包含.php的文件

我有index.php

我希望index.php可以从浏览器访问每个人,但我想阻止用户直接访问"www/html/INC"文件夹.(例如,在浏览器中输入'www.domain.com/INC/' - > 404错误等)

我该如何实现这一目标?

请首先在根目录中使用.htaccess文件.

Sha*_*kka 10

就像是

<Directory /INC>
    Order deny,allow
    Deny from all
    Allow from 127.0.0.1
</Directory>
Run Code Online (Sandbox Code Playgroud)

应该管用.

  • @ user706087尝试在同一个文件夹中省略`<Directory>`部分. (2认同)

Ber*_*rak 6

我该如何实现这一目标?

别.根据我之前的回答,将connect_db.php放在/ www /中更安全,而不是在/ www/html/INC /中.如果你正在打算这么做,那么你会使用/www/html/.htaccess:

<Directory "/www/html/INC">
   order allow,deny
   deny from all
</Directory>
Run Code Online (Sandbox Code Playgroud)


nic*_*ell 5

谷歌搜索把我带到了这里,所以我想我会发布我今天在apache 文档中找到的内容。我不确定它在哪些 apache 版本中可用,但请搜索您的版本以进行验证。

现在你可以使用Require local. 我建议将 .htaccess 放在您想要仅使用该行限制访问的文件夹中。但是,如果您必须在根目录中执行此操作,那么它会是这样:

<Directory "www/html/INC">
    Require local
</Directory>
Run Code Online (Sandbox Code Playgroud)