Skip to main content

업로드폴더 웹실행 차단.

웹에서 사용중인 폴더권한을 부득이하게 777로 설정해야할 때,
보안때문에 우려된다면 해당 폴더에서 실행하는 html이나 php 실행을 차단하게 설정.
업로드 디렉토리에 다음 코드를 .htaccess 로 작성해서 파일을 돌리면
기재한 확장자에 대해서는 실행하지 않음.


$> vi .htaccess
<FilesMatch "\.(phtml|html|htm|ph|php|php3|php4|txt|pl|cgi|inc)">
Order allow,deny
Deny from all
</FilesMatch>