拒绝使用.htaccess访问目录

时间:2012-03-31 07:21:17

标签: ajax .htaccess

我想保护目录及其中的php文件,从直接网络访问到.htaccess文件,如下所示:

IndexIgnore *
<Files ~ "\.(php)$">
  order allow,deny
  deny from all
</Files>

但我希望能够将javascript文件中的ajax请求发送到那些php文件并获得结果。这可能吗?

1 个答案:

答案 0 :(得分:3)

您只能允许POST请求。从浏览器访问该页面会导致错误代码,但是从ajax发布是有效的。请参阅here

注意:这可以通过默默无闻来确保安全性。如果有人查看了您的javascript,他们会找到如何获取网页结果。