在PHP中保护包含HTML和PHP文件的HTML文件或安全文件夹(Wordpress)

时间:2011-09-22 05:53:20

标签: php wordpress iis web-config

我开发了一个在iframe中使用HTML文件(存在于单个文件夹中)的项目。 我创建了一个index.php,它需要登录才能访问,在index.php中我在iframe中使用index.html。问题是如果用户直接调用index.html然后它可以直接看到index.html。我想限制用户直接查看index.html。我在wordpress中创建了这个项目,并使用IIS作为Web服务器。

1 个答案:

答案 0 :(得分:1)

如果您位于IIS 7.x下,请在您要限制访问的文件夹中创建一个web.config文件,并在其中键入或粘贴以下内容。看起来应该是这样的:

<?xml version="1.0"?>
<configuration>
   <system.webServer>
       <security>
          <requestFiltering>
               <hiddenSegments applyToWebDAV="false">
                   <add segment="myfoldername" />
               </hiddenSegments>
           </requestFiltering>
       </security>
   </system.webServer>
</configuration>

有关详细信息,请查看以下资源:

http://www.iis.net/ConfigReference/system.webServer/security/requestFiltering/hiddenSegments