EC-CUBE / EC-CUBE/ec-cube2

html/upload/ 以下の実行可能性がある拡張子ファイルへのアクセスを拒否する

Open
#1,200 1 comment 1 reaction 0 assignees View on GitHub
enhancement
Dominant language
PHP
Stars
92
Forks
97
Avg merge
4d 2h
Merged PRs (30d)
9

Description

標準実装であれば、実行ファイルが置かれることはないと思うが、念のため。

html/upload/.htaccess (案):
```

Require all denied

```

- むしろ、ホワイトリスト方式が良いかもしれない。(カスタマイズ時に若干手間となるが。)
- ブラックリスト方式なら、.php 以外は、サイト全体 (html/.htaccess) に適用しても良いのかも。
- .sql .csv .bak とか、通常アクセスされるべきでないものを含めても良いかも。

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.