| 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253 |
- # BCJD 导航 - 项目根目录安全配置
- # 注意:服务器 DocumentRoot 应指向 /public 目录
- # 本文件仅作额外防护,防止误配时暴露敏感文件
- # ============================================
- # 禁止直接访问 src/ 目录(OOP 类库)
- # ============================================
- <IfModule mod_rewrite.c>
- RewriteEngine On
- RewriteRule ^src/ - [F,L]
- </IfModule>
- # ============================================
- # 禁止直接访问敏感文件
- # ============================================
- <FilesMatch "(config\.php|db_init\.php|init\.php|db_seed\.php)$">
- <IfModule mod_authz_core.c>
- Require all denied
- </IfModule>
- <IfModule !mod_authz_core.c>
- Deny from all
- </IfModule>
- </FilesMatch>
- # ============================================
- # 禁止访问项目说明文件
- # ============================================
- <FilesMatch "\.(md|txt|log)$">
- <IfModule mod_authz_core.c>
- Require all denied
- </IfModule>
- <IfModule !mod_authz_core.c>
- Deny from all
- </IfModule>
- </FilesMatch>
- <Files "LICENSE">
- <IfModule mod_authz_core.c>
- Require all denied
- </IfModule>
- <IfModule !mod_authz_core.c>
- Deny from all
- </IfModule>
- </Files>
- # 禁止浏览目录
- Options -Indexes
- # ============================================
- # 如需允许通过特定 IP 访问 db_init.php,注释上面 FilesMatch 规则并取消下面注释:
- # ============================================
- # <Files "db_init.php">
- # Require ip 你的IP地址
- # </Files>
|