使用.htaccess拒绝文件

时间:2014-09-09 06:57:27

标签: apache .htaccess

我已经知道如何做到这一点:

<Files "myfile.txt">
Order Allow,Deny
Deny from all
</Files>

我的问题:服务器是否仍然可以访问该文件?如果它是myfile.js或myfiles.css怎么办?在这种情况下,服务器是否仍然可以加载js或css?

谢谢!

1 个答案:

答案 0 :(得分:2)

如果“服务器”是指Apache,它将能够访问这些文件,但它将拒绝向客户提供这些文件。

但是,css文件例如完全没用,除非它们可以传递给客户端,因此在大多数情况下,服务器是否可以访问它们是无关紧要的。您可能想询问您实际感兴趣的问题。(参见XY problem。)

如果您有像PHP脚本或Ruby Passenger应用程序这样的子流程,他们就能够检索文件并绕过Apache的检查。