FAQ Запрет запуска PHP в папках сайта с помощью .htaccess

Тема в разделе "Вопросы безопасности", создана пользователем OlegK, 04.12.2018.

  1. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    Возник вопрос, и я ответил что применяю код
    Код (CODE):
    1. RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
    2. AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .wml

    Но этот код не работает и файл с пхп кодом запускается. Помогает только такой код
    Код (CODE):
    1. php_flag engine off
    Ну и на всяк случай
    Код (CODE):
    1. php_flag engine off
    2. <Files ~ "\.phtml|\.php|\.php3|\.php4|\.php5|\.php6|\.phps|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml|\.shtm|\.fcgi|\.fpl|\.jsp|\.htm|\.html|\.wml">
    3. Order allow,deny
    4. Deny from all
    5. </Files>

    Этот код в файле .htaccess ложим в папки /cache, /images, /logs, /tmp
     
    CB9T нравится это.
  2.  
  3. vetalist
    Offline

    vetalist Недавно здесь

    Регистрация:
    04.12.2013
    Сообщения:
    6
    Симпатии:
    1
    Пол:
    Мужской
    Я просто на всякий случай спрошу:
    на сайте уже лежит .htaccess. Мне надо его продублировать в папке шаблона со всем стандартным содержимым ( или копию моего .htaccess ?) и в любом месте файла я добавляю строки :
    Код (CODE):
    1. [LIST=1]
    2. [*]php_flag engine off
    3. [*]<Files ~ "\.phtml|\.php|\.php3|\.php4|\.php5|\.php6|\.phps|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml|\.shtm|\.fcgi|\.fpl|\.jsp|\.htm|\.html|\.wml">
    4. [*]Order allow,deny
    5. [*]Deny from all
    6. [*]</Files>
    7. [/LIST]


    Верно?
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Команда форума ⇒ Профи ⇐

    Регистрация:
    17.01.2011
    Сообщения:
    7 812
    Симпатии:
    771
    Пол:
    Мужской
    Нет. И в папку шаблона нельзя ложить , не будет работать шаблон .
     

Поделиться этой страницей

Загрузка...