PDA

View Full Version : سوال: عدم نمایش محتوای فولدرهای سایت، در صورت تایپ URL فولدر



طاها حک
پنج شنبه 14 مهر 1390, 18:55 عصر
با سلام خدمت دوستان.
می خواستم ببینم چه طور می شه از نمایش محتوای فولدرهای سایت در صورت تایپ کردن آدرس در آدرس بار جلوگیری کرد.
مثلاً من تو بعضی سایتا دیدم که یه عکس از فولدر images باز شده، ولی وقتی که خود ادرس images رو میزنی مثلا می نویسه:
Forbidden
You do not have permission to access this document
که فک کنم error 403 هستش.
چه طور می شه چنین کاری کرد؟

mmssoft
پنج شنبه 14 مهر 1390, 23:56 عصر
شما توی اون فولدر یه فایل index.php یا index.html بذار بعد توش هر چی میخوای بنویس و یا هر عکسی میخوای بذار...اگه کاربر آدرس فولدر رو بزنه در هر صورت این صفحه براش به نمایش در میاد

alireza.stack
شنبه 16 مهر 1390, 16:23 عصر
اگر از PHP استفاده می کنید بهتر است که دستورات قدغن کردن را در htaccess. قرار دهید و اگر از .NET استفاده میکنید در بخش مدیریت IIS بخش Directory Browsing را غیرفعال کنید.
روش هک معروف Directory Traversal بدین طریق صورت می گیرد و خطرناک است. بایستی آن را غیرفعال کنید.

طاها حک
دوشنبه 18 مهر 1390, 18:50 عصر
اگر از PHP استفاده می کنید بهتر است که دستورات قدغن کردن را در htaccess. قرار دهید و اگر از .NET استفاده میکنید در بخش مدیریت IIS بخش Directory Browsing را غیرفعال کنید.
روش هک معروف Directory Traversal بدین طریق صورت می گیرد و خطرناک است. بایستی آن را غیرفعال کنید.

دستور قدغن کردن دیدن داخل فولدر رو با htaccess. می دونم ولی دستوری که از دانلود فایل با نوشتن آدرسش در آدرس بار جلوگیری کنه، ولی اجازه لود شدن فایل در صفحه های سایت رو بده، رو نمی دونم.
دستوراتی هست،که وقتی اعمالش می کنی فایل با پسوند های خاص را غیر قابل دسترس برا دانلود می کنه ولی این دستورات، از لود شدن مثلاً فایل های جاوااسکریپت یا سی اس اس یا عکس ها هم در صفحه هم جلوگیری می کنه.
در کل من دستوری می خوام که اجازه لود در صفحاتی که خودم درستش کردم بده ولی اجازه دانلود یا دیدن محتوای اون توسط کاربر معمولی رو نده

hamiii
پنج شنبه 21 مهر 1390, 16:53 عصر
باید permission فولدرها رو تغییر بدید.