私はウェブサイトを持っていますが、今のところユーザーはディレクトリを開いてその中のすべてのファイルを見ることができます。どうすればそれを無効にできますか?
私はphp.iniファイル、または一般的にトリックを実行する可能性のあるすべてのphp構成について考えていました(これはPHPで実行されるApacheサーバーです)。
Indexes
apache構成のオプションを無効にします。
これをサイトhttpd.conf
または.htaccess
サイトのルートに配置します。
Options -Indexes
このように、フォルダーにインデックスページがない場合、ユーザーは403Forbiddenエラーを受け取ります。
.htaccessという名前のテキストファイルをWebサイトのroot-dirまたは次のコンテンツで非表示にするdirに配置します。
Options -Indexes