该规则是否足以保护该安全漏洞?

时间:2011-10-18 14:57:39

标签: php security apache mod-rewrite

我遇到了一个问题,即使用命令行编辑器在本地编辑了Web服务器上的文件。

编辑器创建了一个以~字符为后缀的备份文件。

所以有一个名为file.php~

的文件

此文件可以直接通过网络服务器下载,因为它没有作为php文件处理。

我想到了这样一个指令:

<Files ~ "~$">
Order allow,deny
Deny from all
</Files>

所以以~结尾的每个文件都被拒绝送达。

这是一个好方法吗,我错过了什么吗?

1 个答案:

答案 0 :(得分:1)

应该充分解决它;但是,更大的问题是直接在服务器上编辑,当你应该使用源代码控制(如svn,git),然后从源代码控制部署。如果其他编辑使用.bak会怎样?