如何保护Apache服务器上的目录列表免受XSS攻击

时间:2012-02-03 07:14:40

标签: security apache .htaccess xss

我正在使用Acunetix Web漏洞扫描程序扫描我的网站,并发出警告“找到可能的敏感目录”并指向my-domain.com/css和类似文件夹。我已将索引文件放在所有这些文件夹中,该文件夹将文件夹的直接访问重定向到404页面,但软件仍向我发出警告。任何想法或更好的解决方案...

1 个答案:

答案 0 :(得分:1)

尝试将其放入.htaccess中,而不是使用索引文件。

Options -indexes