Ограничение типа доступных пользователю файлов с помощью .htaccess
При создании сайтов, часто требуется ограничить отдаваемый пользователю контент теми или иными типами файлов. Это делается прежде всего из соображения безопасности.
Далее представлен небольшой скрипт конфигурации сервера Apache, который позволяет добиться требуемой цели:
// если адрес запрошенного ресурса заканчивается на следующие типы
SetEnvIfNoCase Request_URI "\\.(gif|jpe?g|png)$" AllowedFilesList
// сначала запрещаем доступ, а потом разрешаем
Order Deny,Allow
Deny from All
// а теперь разрешаем отдавать только файлы указанные в списке
Allow from env=AllowedFilesList
Вот таким простым образом, можно ограничить типы просматриваемых файлов пользователем. Также учтите, что на вашем хостинге должен быть установлен модуль mod_setenvif, для того, чтобы все заработало.
-
Создано 02.05.2019 10:10:47
-
Михаил Русаков

Комментарии (0):
Для добавления комментариев надо войти в систему.
Если Вы ещё не зарегистрированы на сайте, то сначала зарегистрируйтесь.