文章詳情頁
apache禁止用戶在瀏覽器url中對某些文件訪問
瀏覽:130日期:2024-06-27 15:25:12
問題描述
我想阻止下圖中的訪問,不知道在apache中怎么設(shè)置
問題解答
回答1:限制目錄訪問可以
<Directory /var/www/html> AllowOverride None order deny,allow deny from all Allow from ip</Directory>
或者php_flag engine off禁止解析php不過Ajax是讓API訪問的,同樓上說的加token驗證
回答2:如果該腳本不會接收外部請求,則直接在web服務(wù)器里Forbidden(403)就行,否則可參考/q/1010000000525855@Windoze 的答案及評論
回答3:做過類似的WEB Server為APP提供接口的工作。對于樓主在標(biāo)題中提出的方案(使用apache禁止),一開始就 是錯誤的思路 把問題想復(fù)雜了。像這樣的需求,在php文件里判斷就行了,而真正達到99.99%安全的,就只能是兩方通信帶上認(rèn)證(稍復(fù)雜,參見/q/1010000000525855)或者token(實現(xiàn)起來相對方便,參見WEB Server+APP通信API的一次一密驗證)了。
相關(guān)文章:
1. javascript - 移動端padding問題2. javascript - ios上fixed定位問題,定位在底部的按鈕不顯示了,但是又可以點擊到,換了一個類名就可以顯示了,但是設(shè)置的字體大小卻失效了3. javascript - js正則替換日期格式問題4. javascript - 關(guān)于微信掃一掃的技術(shù)問題5. javascript - Vue.js的ElementUI庫中,如何主動觸發(fā)checkbox組件的change事件?6. javascript - webpack 打包 reactjs項目 css 分離7. javascript - vuex中子組件無法調(diào)用公共狀態(tài)8. javascript - 請教移動端從詳情頁返回到列表頁原來位置的問題?9. javascript - (_a = [""], _a.raw = [""],....); js一個小括號的是什么意思?10. javascript - 怎樣定位一個動作調(diào)用了哪個js,不打斷點調(diào)試?
排行榜

熱門標(biāo)簽