.htaccess 1.5 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. # BCJD 导航 - 项目根目录安全配置
  2. # 注意:服务器 DocumentRoot 应指向 /public 目录
  3. # 本文件仅作额外防护,防止误配时暴露敏感文件
  4. # ============================================
  5. # 禁止直接访问 src/ 目录(OOP 类库)
  6. # ============================================
  7. <IfModule mod_rewrite.c>
  8. RewriteEngine On
  9. RewriteRule ^src/ - [F,L]
  10. </IfModule>
  11. # ============================================
  12. # 禁止直接访问敏感文件
  13. # ============================================
  14. <FilesMatch "(config\.php|db_init\.php|init\.php|db_seed\.php)$">
  15. <IfModule mod_authz_core.c>
  16. Require all denied
  17. </IfModule>
  18. <IfModule !mod_authz_core.c>
  19. Deny from all
  20. </IfModule>
  21. </FilesMatch>
  22. # ============================================
  23. # 禁止访问项目说明文件
  24. # ============================================
  25. <FilesMatch "\.(md|txt|log)$">
  26. <IfModule mod_authz_core.c>
  27. Require all denied
  28. </IfModule>
  29. <IfModule !mod_authz_core.c>
  30. Deny from all
  31. </IfModule>
  32. </FilesMatch>
  33. <Files "LICENSE">
  34. <IfModule mod_authz_core.c>
  35. Require all denied
  36. </IfModule>
  37. <IfModule !mod_authz_core.c>
  38. Deny from all
  39. </IfModule>
  40. </Files>
  41. # 禁止浏览目录
  42. Options -Indexes
  43. # ============================================
  44. # 如需允许通过特定 IP 访问 db_init.php,注释上面 FilesMatch 规则并取消下面注释:
  45. # ============================================
  46. # <Files "db_init.php">
  47. # Require ip 你的IP地址
  48. # </Files>