一叶知秋.

业精于勤,荒于嬉;行成于思,毁于随。

apache--禁止解析PHP

假设网站的某个目录允许上传文件,这个时候就必须避免用户上传木马文件
所以需要禁止这个目录访问解析PHP文件

实验:禁止解析/aaa/目录下的test.php

#vim ../aaa/test.php
<?php
     echo "hello world"
?>

#编辑主配置文件,在底部添加

<Directory /usr/local/apache2/htdocs/aaa>
     php_admin_flag engine off
     <filesmatch "(.*)php">
         Order deny,allow
         Deny from all
     </filesmatch>
</Directory>

posted @ 2020-08-17 17:37  ccku  阅读(225)  评论(0编辑  收藏  举报