我的网络根文件夹中有一个用于存储图像的文件目录,我想知道如何保护该文件夹。我阻止人们将脚本上传到该文件夹,我检查文件扩展名,如果它不是图像,那么它将不会保存到该文件夹。
但是伪造扩展很容易,如果有人设法将脚本上传到我的文件目录并从浏览器访问它会发生什么
所以我需要一种方法来防止脚本在该文件夹中运行并且只允许图像运行。
我知道 htaccess 可以做到这一点,但我不知道如何设置它。我的 .htaccess 文件是这样的:
AddHandler cgi-script .php .pl .py .jsp .asp .htm .shtml .sh .cgi
Options -ExecCGI
ForceType application/octet-stream
<FilesMatch "(?i)\.(gif|jpe?g|png)$">
ForceType none
</FilesMatch>
Options All -Indexes
但它不起作用,我在该文件夹中保存了一个 php 文件,然后尝试从浏览器访问它,我仍然可以访问它。你知道怎么做吗?或者,如果您对此有更安全的方法,请告诉我。
谢谢你