首页 > 解决方案 > 如何保护usage.log文件不被直接访问?

问题描述

我有包含所有用户及其 IP 地址的日志文件,我刚刚发现我可以直接访问它而没有任何限制,我也有同样问题的 database.sql 文件。

我的网站很复杂,我使用 .htaccess 文件来限制我服务器中的某些地方。但是这两个文件都在主根目录下,要移到根目录外实在是太难了。我使用此代码仅限制对 .htaccess 中这两个文件的访问

<FilesMatch "log">
    Order deny,allow
    Deny from all
</FilesMatch>

<FilesMatch "database.sql">
    Order deny,allow
    Deny from all
</FilesMatch>

但我的问题是当我使用这段代码时,我的整个网站都崩溃了!谁能为我指出我做错了什么?

标签: php

解决方案


推荐阅读