很多时候,我们可能会开发或者托管在线项目,其中的私有信息位于文件系统上,仅供授权访问。
禁用已知 URL 的直接文件下载的简单方法是使用 .htaccess 文件。
在 DocumentRoot 中创建一个目录来包含数据:
# mkdir data # cd data
将数据移动到这个新目录并创建一个包含以下内容的 .htaccess 文件:
<FilesMatch ".*"> Order Allow,Deny Deny from All </FilesMatch>
上述 .htaccess 指令将禁用任何文件名和类型的任何直接文件下载。
为了使其工作,请确保启用
AllowOverride All
日期:2020-07-07 20:54:55 来源:oir作者:oir