如何使用.htaccess禁用嵌套服务器端包含?

时间:2019-07-05 13:38:13

标签: .htaccess server-side-includes hardening

我有一个index.shtml文件,我希望将其用作普通服务器解析的文件(例如,可以使用<!--#include file="footer.html" -->包含其他文件)。出于安全原因,要包含的文件是.html,我想明确禁用这些文件以免由服务器解析。

我的.htaccess文件中的相关选项:

Options +IncludesNoExec -ExecCGI
RemoveHandler server-parsed html

问题:当包含在html文件中的指令包含在主index.shtml文件中时,仍会对其进行解析。

如何防止这种情况?

0 个答案:

没有答案