업로드폴더 웹실행 차단.
2. Open-Infra
WEB&WAS기술정보
웹에서 사용중인 폴더권한을 부득이하게 777로 설정해야할 때,보안때문에 우려된다면 해당 폴더에서 실행하는 html이나 php 실행을 차단하게 설정.업로드 디렉토리에 다음 코드를 .htaccess 로 작성해서 파일을 돌리면기재한 확장자에 대해서는 실행하지 않음.
$> vi .htaccess
<FilesMatch "\.(phtml|html|htm|ph|php|php3|php4|txt|pl|cgi|inc)">
Order all...