私はウェブサイトを持っていますが、今のところユーザーはディレクトリを開いてその中のすべてのファイルを見ることができます。どうすればそれを無効にできますか?
私はphp.iniファイル、または一般的にトリックを実行する可能性のあるすべてのphp構成について考えていました(これはPHPで実行されるApacheサーバーです)。
Indexesapache構成のオプションを無効にします。
これをサイトhttpd.confまたは.htaccessサイトのルートに配置します。
Options -Indexes
このように、フォルダーにインデックスページがない場合、ユーザーは403Forbiddenエラーを受け取ります。
.htaccessという名前のテキストファイルをWebサイトのroot-dirまたは次のコンテンツで非表示にするdirに配置します。
Options -Indexes