htaccess - 拒绝所有不能使用WordPress上传的文件

时间:2018-02-08 15:31:39

标签: wordpress .htaccess

我希望你能提供帮助,但我一直无法正常使用.htaccess文件。

我试图阻止对wp-content / uploads /文件夹中的文件和文件夹的所有访问

我已经在每个子目录中放置一个.htaccess文件:

拒绝所有

如果我将文件FTP并尝试访问它,这样就可以了,麻烦的是如果我使用wordpress上传文件(在同一个文件夹中)这个文件是可以访问的

关于最新进展和解决方案的任何想法?

提前感谢任何帮助

2 个答案:

答案 0 :(得分:0)

尝试在.htaccess文件中编写一些类似。

的规则
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

这将允许您阻止对wp-content / uploads /文件夹中的文件和文件夹的所有访问。

答案 1 :(得分:0)

我有一个类似的问题。一旦我将通配符更新为包括.html(根htaccess),我在子目录中的全部拒绝就可以了。

从此:

<Files *> 
order deny,allow 
deny from env=notallowed 
allow from env=allowsome 
</Files>

对此:           拒绝,允许     拒绝来自env =不允许     允许来自env = allowsome