为什么是坏的?譬如说,你有一部分zip文件的目录。这些文件时,他们购买你的产品,你的客户下载。
一部分精明的客户发现他们收到的URL,当你为他们提供一个下载链接。例如,链路可以是与
http://www.jianzhan0.com/1.zip
通过简单的剥离产品1.zip的,你这样的聪明的客户可以尝试,看一看还有什么是你的产品目录内。
故此,你怎么防止?这很简单。目录中有一个索引文件。该文件可以是一个网页,名为index.html或index.htm。它也可以是一个文件名为index.php。
网页可以是一个简单的页面,说:“你不应该在这里”。或者你可以使用下边的代码在一个php文件:
上面的代码会显示找不到网页的错误讯息都太熟悉。
不论你怎么做,较终的结果是一样的,没有人能随随便便浏览目录的信息,窃取文件,他们不应该有。
有一些虚拟主机自动配置你的托管帐户允许目录浏览。要测试你的,只需不把在索引文件中创建一个开放的目录,它被称为。另外一部分文件复制到它。然后浏览到该目录的位置。
假如你可以看到目录中的所有文件,你将始终必须要一个索引文件,为了防止目录浏览。
虽然这样的想法可能是更高级一点的,你也可以把你的。htaccess文件中的命令,以防止目录浏览。
htaccess中,把下边的一行命令
IndexIgnore * / *
现在,不用担心索引文件。整个将自动被禁用网站目录浏览。
热点文章
最新文章