html/upload/ 以下の実行可能性がある拡張子ファイルへのアクセスを拒否する
Open
enhancement
- Dominant language
- PHP
- Stars
- 92
- Forks
- 97
- Avg merge
- 4d 2h
- Merged PRs (30d)
- 9
Description
標準実装であれば、実行ファイルが置かれることはないと思うが、念のため。
html/upload/.htaccess (案):
```
Require all denied
```
- むしろ、ホワイトリスト方式が良いかもしれない。(カスタマイズ時に若干手間となるが。)
- ブラックリスト方式なら、.php 以外は、サイト全体 (html/.htaccess) に適用しても良いのかも。
- .sql .csv .bak とか、通常アクセスされるべきでないものを含めても良いかも。
Contributor guide
No contributing guide indexed for this repository
Assessment
This issue has not been assessed yet.