yii2如何保护隐私目录的文件 [ 求助交流 ]
除了不把根目录设为web还有其它方法吗?现在浏览器直接访问www.xxx.com/runtime/logs/app.log
就能直接访问日志文件了,还有类似的其它文件如runtime下的文件、themes下的视图文件等。
共 4 条回复
-
sherlockwooton 回复于 2015-09-08 10:20 举报
.htaccess可以使用FileMatch指令,如果用的是apache的话,使用如下方式将会禁止当前目录下的“.log”拒绝访问,自己灵活运用即可
<FilesMatch ".log"> Deny from all </FilesMatch>
haloz
注册时间:2015-07-23
最后登录:2018-06-15
在线时长:8小时6分
最后登录:2018-06-15
在线时长:8小时6分
- 粉丝0
- 金钱60
- 威望0
- 积分140