.htaccess 1.2 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344
  1. # BCJD 导航 - Web 入口目录配置
  2. # 服务器 DocumentRoot 应指向此目录
  3. DirectoryIndex index.php
  4. # ============================================
  5. # 安全头
  6. # ============================================
  7. <IfModule mod_headers.c>
  8. Header always set X-Frame-Options "DENY"
  9. Header always set X-Content-Type-Options "nosniff"
  10. Header always set X-XSS-Protection "1; mode=block"
  11. Header always set Referrer-Policy "strict-origin-when-cross-origin"
  12. </IfModule>
  13. # ============================================
  14. # 禁止访问项目说明文件
  15. # ============================================
  16. <FilesMatch "\.(md|txt|log)$">
  17. <IfModule mod_authz_core.c>
  18. Require all denied
  19. </IfModule>
  20. <IfModule !mod_authz_core.c>
  21. Deny from all
  22. </IfModule>
  23. </FilesMatch>
  24. <Files "LICENSE">
  25. <IfModule mod_authz_core.c>
  26. Require all denied
  27. </IfModule>
  28. <IfModule !mod_authz_core.c>
  29. Deny from all
  30. </IfModule>
  31. </Files>
  32. # ============================================
  33. # 自定义错误页面
  34. # ============================================
  35. ErrorDocument 404 /404.php
  36. ErrorDocument 403 /404.php
  37. ErrorDocument 500 /404.php
  38. # 禁止浏览目录
  39. Options -Indexes