上海网页制作防止网站被目录浏览
2013-04-17 17:02:22 协策市场部 点击数:
在我们开始之前,先搞清楚什么是目录浏览?这正是这听起来像。目录浏览,当你的网站访问者可以浏览的内容,你的网站目录(或文件夹)。
为什么是坏的?譬如说,你有一些zip文件的目录。这些文件时,他们购买你的产品,你的客户下载。
一些精明的客户发现他们收到的URL,当你为他们提供一个下载链接。例如,链路可以是与
通过简单的剥离产品1.zip的,你这个聪明的客户可以尝试,看看还有什么是你的产品目录内。
所以,你怎么防止?这很简单。确保目录中有一个索引文件。该文件可以是一个网页,名为index.html或index.htm。它也可以是一个文件名为index.php。
网页可以是一个简单的页面,说:“你不应该在这里”。或者你可以使用下面的代码在一个php文件:
上面的代码会显示找不到网页的错误讯息都太熟悉。
不管你怎么做,最终的结果是一样的,没有人能随随便便浏览目录的内容,窃取文件,他们不应该有。
有些虚拟主机自动配置你的托管帐户允许目录浏览。要测试你的,只要不把在索引文件中创建一个开放的目录,它被称为。另外一些文件复制到它。然后浏览到该目录的位置。
如果你可以看到目录中的所有文件,你将始终需要一个索引文件,为了防止目录浏览。
虽然这个想法可能是更高级一点的,你也可以把你的。htaccess文件中的命令,以防止目录浏览。
htaccess中,把下面的一行命令
IndexIgnore * / *
现在,不必担心索引文件。整个将自动被禁用网站目录浏览。