很多开源程序都有发现和没有发现的漏洞,用htaccess设置让程序更安全
不能让用户访问目录,有些目录文件很多,比如图片目录,添加以下代码,禁止访问目录
<Files *> Options -Indexes </Files>
添加好代码http://static.phpsong.com/avatar/访问目录,返回403错误
有的目录可能不需要让php程序运行,比如图片目录,这样更安全
<Files *.php> Order Allow,Deny Deny from all </Files>
有的目录可能不需要访问,
Order Allow,Deny Deny from all