بسم الله الرحمن الرحيم
السلام عليكم ورحمة الله وبركاته
كثير من أصحاب المواقع يستخدم سكربتات يحتاج يعطي بعض مجلداتها الترخيص 777
والبعض الآخر يضطر انه ينشئ مجلد ويعطيه الترخيص 777 من أجل حل مشكلة ما .
لذا من الخطر ان الواحد فينا ينشئ مجلد يحمل التصريح 777 ولا يقوم بعمل حماية عليه لأنه عرضه للاختراق.
نقوم بعمل ملف htaccess داخل المجلد ونضع فيه هذا الأمر:
كود PHP:
<Files ~ "\.(php*|s?p?x?i?html|cgi|asp|php3|php4|pl|htm|sql|tar|gz|zip|rar)$">
deny from all
</Files>
php_flag engine off
فهو يقوم بتعطيل عمل الملفات التالية :
php*|s?p?x?i?html|cgi|asp |php3|php4|pl|htm|sql|tar |gz|zip|rar
الملف في المرفق
منقول عن الأخ بدر العنزي الله يجزاه بالجنة
موفقين
