FAQ Запрет запуска PHP в папках сайта с помощью .htaccess

Discussion in 'Вопросы безопасности' started by OlegK, Dec 4, 2018.

  1. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Возник вопрос, и я ответил что применяю код
    Код (CODE):
    1. RemoveHandler .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .htm .html .wml
    2. AddType application/x-httpd-php-source .phtml .php .php3 .php4 .php5 .php6 .phps .cgi .exe .pl .asp .aspx .shtml .shtm .fcgi .fpl .jsp .wml

    Но этот код не работает и файл с пхп кодом запускается. Помогает только такой код
    Код (CODE):
    1. php_flag engine off
    Ну и на всяк случай
    Код (CODE):
    1. php_flag engine off
    2. <Files ~ "\.phtml|\.php|\.php3|\.php4|\.php5|\.php6|\.phps|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml|\.shtm|\.fcgi|\.fpl|\.jsp|\.htm|\.html|\.wml">
    3. Order allow,deny
    4. Deny from all
    5. </Files>

    Этот код в файле .htaccess ложим в папки /cache, /images, /logs, /tmp
     
    CB9T likes this.
  2.  
  3. vetalist
    Offline

    vetalist Недавно здесь

    Joined:
    Dec 4, 2013
    Messages:
    6
    Likes Received:
    1
    Gender:
    Male
    Я просто на всякий случай спрошу:
    на сайте уже лежит .htaccess. Мне надо его продублировать в папке шаблона со всем стандартным содержимым ( или копию моего .htaccess ?) и в любом месте файла я добавляю строки :
    Код (CODE):
    1. [LIST=1]
    2. [*]php_flag engine off
    3. [*]<Files ~ "\.phtml|\.php|\.php3|\.php4|\.php5|\.php6|\.phps|\.cgi|\.exe|\.pl|\.asp|\.aspx|\.shtml|\.shtm|\.fcgi|\.fpl|\.jsp|\.htm|\.html|\.wml">
    4. [*]Order allow,deny
    5. [*]Deny from all
    6. [*]</Files>
    7. [/LIST]


    Верно?
     
  4. OlegK
    Offline

    OlegK Russian Joomla! Team Staff Member ⇒ Профи ⇐

    Joined:
    Jan 17, 2011
    Messages:
    7,812
    Likes Received:
    771
    Gender:
    Male
    Нет. И в папку шаблона нельзя ложить , не будет работать шаблон .
     

Share This Page

Loading...