В любом случае защита вашего сайта от внешнего скандираPhp

Кемеровские программисты php общаются здесь
Anonymous
В любом случае защита вашего сайта от внешнего скандира

Сообщение Anonymous »

Только что наткнулся на сайт, на котором перечислены все скрытые файлы. Я использовал каталог Facebook под названием «hashtag/», и результаты показали целую кучу файлов из http://www.facebook.com/hashtag/
Вот веб-сайт, который это делает: https://pentest-tools.com/website-vulne ... -and-files
Итак, мой главный вопрос: есть ли какой-либо способ защитить ваш сайт от сканирования другим веб-сайтом, показывающим секретные файлы, такие как: tokens.php, session.php, templates/, models/ configs/... и т. д.???
Это меня очень обеспокоило, просто скажите, что мы создаем веб-сайт, на котором хранятся важные файлы и структуры, и если кто-то хочет увидеть, что мы храним в этой конкретной папке, есть ли какой-либо способ предотвратить это от показа с этого веб-сайта или любых других сайтов, которые выполняют эту операцию?
Я знаю, что вы можете сделать это от .htaccess, но не могли бы вы показать мне пример предотвращения сканирования нескольких папок?

Подробнее здесь: https://stackoverflow.com/questions/359 ... te-scandir

Вернуться в «Php»