有一个包含CSS,JS,图像等的资产文件夹。如何允许访问所有文件以获取特定的扩展名文件,例如png,css等?但使用htaccess拒绝其他所有内容。
例如,资产文件夹是dinamic:
/.htaccess
/foo/assets/
/bar/assets/
我尝试:
RewriteEngine on
RewriteBase /
RewriteCond %{REQUEST_URI} ^/.+?/assets/.*$
RewriteCond %{REQUEST_FILENAME} !\.(jpg|png|gif|css|js)$
RewriteRule . /403.php [L]
但是不起作用,我可以访问/foo/assets/css/evil.php
。