Maison >développement back-end >tutoriel php >Comment restreindre l'accès direct aux fichiers PHP (sauf Index.php) ?
Empêcher l'accès direct aux fichiers .php
Sécuriser les fichiers .php contre l'accès direct est crucial pour la protection des sites Web. Cet article répond à la nécessité de restreindre l'accès à tous les fichiers .php à l'exception de index.php, en garantissant que les fichiers ne sont accessibles que via PHP include.
Solution :
Pour refuser accès direct à tous les fichiers .php sauf index.php, suivez ces étapes :
Order Deny,Allow Deny from all Allow from 127.0.0.1 <Files /index.php> Order Allow,Deny Allow from all </Files>
Explication :
Considérations supplémentaires :
<FilesMatch ".*\.(css|js)$"> Order Allow,Deny Allow from all </FilesMatch>
Attention :
Mise à jour pour Apache 2.4 :
Pour Apache 2.4, utilisez Exiger que tout soit refusé au lieu de Refuser de tous dans le premier directive.
Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!