htaccess ile php ve perl dosyalarını engellemek
Merhabalar…
bir web sayfası yaptınız ve site sahiplerine “video” klasörüne ftp hesabı oluşturup siteyi teslim ettiniz… eğer site sahipleri veya şifreyi ele geçiren kişiler (bu o kadarda zor değil) sayfaya php veya perl (pl) dosyası atıp site kodlarını çalabilir yada saldırıda bulunabilirler…
aşağıdaki kodlar sayesinde atıldığı dizinde .php ve .pl uzantılı dosyaların çalışmasını engelleyebilirsiniz…
aşağıdaki dosyayı php veya pl dosyalarını engellemek istediğiniz klasöre “.htaccess” adıyla kaydedin…
1 2 3 4 5 6 |
<FilesMatch \.(pl|php|php3)$> Order allow,deny Deny from all </FilesMatch> |