如何阻止对指定目录中的php文件的直接请求?

时间:2012-11-29 01:15:16

标签: php apache .htaccess include

我有一个主文件夹,其中包含所有资源,例如js,css,images等,名为/ resources /。

在/ resources /中,我有我在网站页面上包含的php文件,但是,如果进入浏览器,它们目前可以直接访问。

有没有办法让我在该目录中使用.htaccess来防止直接请求某些扩展名(如PHP)的文件? 预防Hotlinking并不是我真正想要的。我只需要一种方法来终止对这些PHP文件的直接请求(特别是在/ resources /目录中),这些文件是由网站本身以外的任何东西制作的。

感谢任何帮助。非常感谢你。

1 个答案:

答案 0 :(得分:6)

.htaccess文件夹中添加/resources/,其中包含以下内容

<Files ~ "\.php$">
  Order allow,deny
  Deny from all
</Files>

它应该阻止访问所有.php个文件