我创建了一个公共目录,人们可以在其中上传文件,并且我想禁用该目录中的任何类型的文件解析,即禁用 php 文件解析、.htaccess 等。该目录应该只包含图像和压缩档案。
我本来想使用 RemoveHandler,但我想要一种简单的方法来禁用所有安全威胁。
目前我正在使用它,但我想知道这是否足够:
<Directory "/var/www/dir">
Options Indexes FollowSymlinks
AddHandler default-handler php pl py
AllowOverride None
</Directory>