Htaccess禁用除我的IP之外的PHP文件上传

时间:2016-11-10 11:14:35

标签: php .htaccess joomla uploading denied

我也在Joomla网站上与黑客打架。我有问题,尤其是php文件注入。我的一个想法是禁止在整个网络上全局上传.php文件,并允许仅从我的IP上传.php文件。是否有机会使用htaccess禁用上传(仅禁用上传.php文件而不禁用.php执行)?

此时我可以使用php_flag engine off在图像文件夹中关闭php功能,但这并不能解决我的问题。或者可以在服务器端设置轻松实现?你有什么想法吗?

0 个答案:

没有答案