>  기사  >  백엔드 개발  >  .htaccess로 SSI를 활성화하는 동안 디렉토리 및 하위 디렉토리에서 PHP를 비활성화하는 방법은 무엇입니까?

.htaccess로 SSI를 활성화하는 동안 디렉토리 및 하위 디렉토리에서 PHP를 비활성화하는 방법은 무엇입니까?

DDD
DDD원래의
2024-11-23 07:13:09850검색

How to Disable PHP in a Directory and Its Subdirectories while Enabling SSI with .htaccess?

.htaccess를 사용하여 디렉토리 및 하위 디렉토리에서 PHP 비활성화

사용자가 업로드한 콘텐츠와 관련된 웹 프로젝트의 경우 다음을 위해 특정 디렉토리에서 PHP 실행을 비활성화해야 합니다. 보안 취약점을 방지합니다. 다음과 같은 디렉터리 구조에서 서버측 포함(SSI)을 허용하면서 PHP를 비활성화해야 하는 경우:

- /USERS
    - /DEMO1
    - /DEMO2
    - /DEMO3
    - /etc... (each user has their own directory here)
- index.php
- control_panel.php
- .htaccess

한 가지 효과적인 해결책은 루트 디렉터리에 있는 .htaccess 파일을 수정하는 것입니다.

php_flag engine off

이 줄을 .htaccess 파일에 추가하면 /USERS 디렉터리와 모든 하위 디렉터리에서 PHP 엔진이 비활성화됩니다. 이렇게 하면 해당 디렉토리 내에서 PHP 스크립트가 실행되지 않습니다. 그러나 SSI(서버측 포함)는 엔진 꺼짐 플래그의 영향을 받지 않으므로 계속 허용됩니다.

위 내용은 .htaccess로 SSI를 활성화하는 동안 디렉토리 및 하위 디렉토리에서 PHP를 비활성화하는 방법은 무엇입니까?의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.