使用 .htaccess 拒绝直接下载文件

很多时候,我们可能会开发或者托管在线项目,其中的私有信息位于文件系统上,仅供授权访问。
禁用已知 URL 的直接文件下载的简单方法是使用 .htaccess 文件。

在 DocumentRoot 中创建一个目录来包含数据:

# mkdir data
# cd data

将数据移动到这个新目录并创建一个包含以下内容的 .htaccess 文件:

<FilesMatch ".*">
    Order Allow,Deny
    Deny from All
</FilesMatch>

上述 .htaccess 指令将禁用任何文件名和类型的任何直接文件下载。
为了使其工作,请确保启用

AllowOverride All
日期:2020-07-07 20:54:55 来源:oir作者:oir