如何不让访问php文件路径,防止别人通过路径查看你的模板文件方法汇总nginx篇...

2023-11-09

为了防止别个盗取你辛苦的模板,做一个安全防护还是有必要的,之前的一篇已经介绍了apache下如何禁止的办法,这一篇将介绍nginx下的方法

通过nginx一般都是通过配置文件nginx.conf配置来禁止用户访问的

1、禁止访问coreframe目录

location ~ /coreframe {

deny all;

}

这样你通过url访问目录http://你的域名/coreframe就会被禁止

2、禁止访问文件

你可能通过配置一些参数来禁止访问某些类型的文件,例如:

location ~*\(.*).(html|asp)$ {

deny all;

}

配置好这个后,网站所有.html、.asp文件将被禁止访问,注意,如果你的文件配置了重写方式,thinkphp5默认的文件后缀就是.html,这样会导致一些程序路径不能访问,那么正常的配置可以再进行细分,例如:

location ~*\/theme\/(.*).(html|asp)$ {

deny all;

}

这样程序就不能访问theme模板下面的html文件了,但还是有问题,如何你有theme模块同样将被禁止访问,因此你可以再详细配置具体一点,例如:

location ~*\/theme\/frontend\/(.*).(html|asp)$ {

deny all;

}

d80b828f00eda2a68b9ac6d59d4ae926.png

这样就可以详细的控制别个不能访问theme/frontend下面的模板了,更多目录限定请自行指定

OK,做好防护很关键,不然你辛苦做下来的模板可能就被别人盗用了哦~

该文章由tpframe发布,禁止转载

有问题可在下面留言

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

如何不让访问php文件路径,防止别人通过路径查看你的模板文件方法汇总nginx篇... 的相关文章

  • 【电路补习笔记】8、稳压电路 —— 线性电源及LDO

    目录 有名的电源芯片品牌 DCDC电源分类 开关电源vs线性稳压器 线性电源 参数 线性电源工作原理 集成稳压器 78 79系列 固定输出电压 正 负对称输出两组电源的稳压电路 扩展输出电压 扩大输出电流 LM317 LM337 可调输出电
  • 编程入门到进大厂,你需要这套学习架构

    我相信大多数学习编程的同学都有着对大公司的憧憬 技术 声望 薪资 福利 这些都足以成为吸引你进入大厂的理由 但是 如何进入大厂呢 对于很多同学来说 通往大厂的道路并不明朗 不知道是否有希望 也不知道怎么努力 感觉遥不可及 其实 我身边有很多
  • python range()函数 while循环 for in循环 break continue与else语句 嵌套循环

    range 函数的使用 1 用于生成一个整数序列 2 创建range对象的三种方式 lt 1 gt range stop gt 创建一个 0 stop 之间的整数序列 步长为1 第一种 range stop gt 创建一个 0 stop 之
  • C++ 简介

    C 简介 C 是一种静态类型的 编译式的 通用的 大小写敏感的 不规则的编程语言 支持过程化编程 面向对象编程和泛型编程 C 被认为是一种中级语言 它综合了高级语言和低级语言的特点 C 是由 Bjarne Stroustrup 于 1979
  • 变音量——动态规划

    问题描述 你将要在元旦演奏一场吉他专场 但你不希望声音平淡 所以你希望每个曲之间都有变化 现在你已经确定了每个曲可以与上一个曲之间的音量的变化量 即每首曲开始 你可以对音量选择增加或减少一个指定的变化值 当然音量不可能为负数 也不能太高 因
  • opensuse13.2上nfs无法使用

    转载 http bbs 51cto com thread 1134848 1 html 问题描述 板子设置挂载nfs文件系统启动 无法启动 错误提示见上图 设置nfs的步骤 1 vi etc exports 加入 home filesys
  • 【问题-已解决】Unity3d Animator的状态转换时,状态变量改变而State没有改变

    先给出素材 Tip Panel 动画状态机 用于控制Tip Panel的动画 通过将Exit变量设置为True时执行Tip Panel的退出动画 ClosePanel 代码 某用于统一管理Panel的管理类中统一关闭Panel的方法 通过传
  • Percona XtraBackup 安装介绍篇

    XtraBackup介绍 XtraBackup是Percona公司的开源项目 用以实现类似Innodb官方的热备份工具InnoDB Hot Backup的功能 它支持在线热备份 备份时不影响数据读写 到目前为止 最新的版本为Percona
  • 蓝桥杯2022年第十三届嵌入式详解

    此前也发了关于蓝桥杯的题目 昨天刚比完赛 放松了一下 没来得及整理 早上我就把我所有的思路整理了一下 发出来 希望能帮到大家 当然也有很多不足的地方 希望大家能提出 我们一起讨论 首先 关于题目的功能 我基本全部实现 一开始发题目 花了10
  • 大数据——Hadoop 知识点整理

    目录 1 大数据的特点 4V特征 2 谈谈 Hadoop 的优缺点 3 为什么 HDFS 不适合存小文件 4 Hadoop 的核心组件有哪些 并说明下功能 5 Hadoop 与关系型数据库对比 6 如果集群中 DataNode 出现错误 比
  • Mac使用Sequel Pro技巧

    智能提示 即auto completion功能 太慢 解决方法 performance gt query editor的auto completion下有delay by的选项 可以改为0 5 连接数据库 Add to Favorites
  • I2C基本概念讲解(时序,架构,速率)

    一 什么是I2C I2C是一种同步串口总线的协议 由NXP公司设计 主要的架构为一主多从 为什么IIC是同步串口总线 因为它是通过两根线在主控制器和从机进行通讯 一根为同步时钟线 SCL 一根为串行数据线 SDA 两根总线需要上拉电阻 总线
  • qml 静态编译程序执行错误 无法定位程序输入点 CreateDXGIFactory2 于动态链接库 dxgi.dll 上...

    重新编译 qt 静态库即可 或 删除该动态库 no feature d3d12 解决方案请参考如下网址 https forum qt io topic 78380 entry point not found the procedure en
  • 面Android的时候要想些什么

    http blog zhuimengfb com 2017 04 23 E9 9D A2Android E7 9A 84 E6 97 B6 E5 80 99 E8 A6 81 E6 83 B3 E4 BA 9B E4 BB 80 E4 B9
  • 再见,深圳。

    春去秋来 我已离开深圳好长一段时间了 回首最近的一年 就像是一场梦 一场让我无法忘记的梦 2011年6月份 我辞去了原先的工作 开始了新的职业旅程 其实在这之前的几年 我一直想从事软件业 可惜不得其门而入 仔细想想 根本的原因是自己把行业的
  • 最简易操作:让vscode终端支持x11图形化界面

    1 配置vscode ssh远程连接服务器 略 在vscode中远程 ssh 右键ssh打开ssh配置文件 添加以下三行 Host HostName User ForwardX11 yes ForwardX11Trusted yes For
  • 【驱动】ina3221 德州仪器3通道电流采样芯片驱动

    说明 基于stm32f103的ina3221电流采样芯片驱动 使用LL库进行开发 已经过验证 INA3221 是一款三通道 高侧电流和总线电压监视器 具有一个兼容I2C 和SMBUS 的接口 INA3221不仅能够监视分流压降和总线电源电压
  • 14、RGB和YCbCr颜色模型

    1 RGB颜色模型 RGB颜色模型就是用红 R 绿 G 蓝 B 三种颜色的混合 从而实现各种颜色的表示 混合得到的颜色如下图所示 可以看出用不同的颜色进行混合 可以得到其他的色彩 三种颜色同时存在时得到的是白色 一种色彩都没的时候得到的是黑
  • python numpy 找出第二大/小的数/索引

    对于numpy我们很容易通过np max或者np argmax找到最大的数 但是如何定位第n大的数呢 百度一下 python找第二大的数方法 居然是将找到最大值复制为最小值后 再找出最大值 显然这个方法也太不智能了 正解如下 import

随机推荐

  • pytorch网络冻结的三种方法区别:detach、requires_grad、with_no_grad

    pytorch网络冻结的三种方法区别 detach requires grad with no grad 文章目录 pytorch网络冻结的三种方法区别 detach requires grad with no grad 1 require
  • Android新闻论坛app(IDEA,SpringBoot,SSM,MySQL)+全套视频教程

    项目功能介绍 本系统包含后台管理和前端app双端系统 后台管理的功能包含 登录 退出 修改管理员信息 基本信息与头像 资源管理 角色管理 资源权限分配 字典管理 用户管理 新闻管理 app端功能 登录 退出 动态 发布动态 点赞 评论 新闻
  • 代码随想录算法训练营19期第46天

    139 单词拆分 视频讲解 动态规划之完全背包 你的背包如何装满 LeetCode 139 单词拆分 哔哩哔哩 bilibili 代码随想录 初步思路 动态规划 总结 单词就是物品 字符串s就是背包 单词能否组成字符串s 就是问物品能不能把
  • 图的点,边和度之间的关系

    有向图 1 所有顶点的度数之和 等于 边数的二倍 2 所有顶点的入度之和 等于 出度之和 3 n个顶点的有向完全图有n n 1 条边 4 n个顶点的强连通图至少有n条边 无向图 1 所有顶点的度数之和 等于 边数的二倍 2 n个顶点的无向完
  • 双目相机标定——从MATLAB到OpenCV

    说明 本文章属于转载内容 若有侵权 请联系删除 原文链接 https zhuanlan zhihu com p 153329285 原文链接 OpenCV和MATLAB均能对双目相机进行标定 但两者都各有优缺点 OpenCV标定的结果更方便
  • ssh服务器:安装,启用查看 (***)

    如何查看ssh服务是否开启 ssh服务器 安装 安装 ssh 命令行安装 sudo apt install ssh synaptic安装 安装之前 安装之后 开饭端口 开饭防火墙 及其他 ssh使用 如何查看ssh服务是否开启 https
  • win10开机“正在准备自动修复”,且无法修复你的电脑

    昨天一顿操作 先是快速启动 后来又觉得快速启动没用又关掉了 第二天过来 发现电脑开不起来了 进到里面怎么自动修复不得行 网上大多数的答案是重装 经过半天努力摸索 终于修好了 原理就不想深究了 准备 一个U盘 并且制作PE系统 修复历程 1
  • 虚拟机可以ping主机却无法ping www.baidu.com

    通常这种情况是DNS出问题了 查看主机IP 命令 ipconfig 看虚拟机网络配置 发现果然是DNS错了 多写了一个I 改过来看看是否可以ping百度 记得要先重启网络哦 成功
  • C# SuperSocket 手把手教你入门 傻瓜教程---2(服务器和客户端双向通信)

    C SuperSocket 手把手教你入门 傻瓜教程系列教程 C SuperSocket 手把手教你入门 傻瓜教程 1 服务器单向接收客户端发送数据 C SuperSocket 手把手教你入门 傻瓜教程 2 服务器和客户端双向通信 C Su
  • sql server服务器物理内存满,解决内存不足问题

    解决内存不足问题 12 21 2017 本文内容 适用于 SQL Server 所有支持的版本 SQL Server 内存中 OLTP 相比 SQL Server 随着需求的不断增加 为 内存中 OLTP 安装和分配的内存量可能会不足 这时
  • 需求分析之矩阵分析法

    如何划分优先级 理解需求 矩阵分析法 理解需求 什么是需求 需求就是用户对目标软件系统的功能 行为 性能 设计约束等方面的期望 什么是需求分析 需求分析是一个发现需求到定义需求的一个过程 矩阵分析法 需求分析李的矩阵分析法主要帮助产品人员用
  • Qt 模型视图编程之增删行列

    背景 Qt 模型视图编程中模型定义了标准接口对数据进行访问 可根据需求继承对应的抽象模型类来实现自定义的数据模型 一个基本的数据模型至少要实现以下虚函数 rowCount 行数 返回要显示多少行 columnCount 列数 返回要显示多少
  • slf4j中的MDC

    一 slf4j中MDC是什么 slf4j除了trace debug info warn error这几个日志接口外 还可以配合MDC将数据写入日志 换句话说MDC也是用来记录日志的 但它的使用方式与使用日志接口不同 在使用日志接口时我们一般
  • 简易多元线性回归学习

    目录 多元线性回归 一 问题分析 二 数据预处理 excel 1 数据清洗 2 数据全数值化 三 使用EXcel回归 回归实现 回归分析 四 使用代码实现回归 Statsmodels 1 数据处理 2 绘制热力图探讨价格与其他之间的联系 3
  • ceph安装部署

    Ceph 简介 存储基础 单机存储设备 单机存储的问题 分布式存储的类型 分布式存储 软件定义的存储 SDS Ceph 架构 Ceph 核心组件 编辑 Pool中数据保存方式支持两种类型 OSD 存储后端 Ceph 数据的存储过程 Ceph
  • 灰度发布是什么?

    在如今的互联网时代 大厂都是采用灰度发布的策略进行应用线上部署的 如果身在小公司的测试同学想进入大厂 那么灰度发布就是大家必须要了解的知识点了 希望通过本文能够帮助大家快速的理解什么是灰度发布 并让大家了解研发 运维 测试 运营是如何在这一
  • pnpm与npm和yarn的区别

    作为一名前端程序员 对npm和yarn这两个包管理器一定不陌生 那么你听说过pnpm么 它到底是个什么东西 和npm还有yarn有什么区别 又有什么作用呢 本文就将解决以下这几个问题 pnpm是什么 有什么作用 pnpm有什么优势和特点 p
  • 国产中标麒麟系统-docker安装

    背景 中标麒麟的 华为国产机器 需要安装docker 但是在线安装老是失败 可能操作不对 离线安装可以的 不管怎么样 安装成功就是目的 系统架构是aarch64 如果你是其他系统架构 按照这个步骤离线安装是可以的 不过安装包需要换一下相应路
  • Spring 事务管理

    http www redsaga com spring ref 2 0 html transaction html transaction declarative 9 1 简介 Spring框架引人注目的重要因素之一是它全面的事务支持 Sp
  • 如何不让访问php文件路径,防止别人通过路径查看你的模板文件方法汇总nginx篇...

    为了防止别个盗取你辛苦的模板 做一个安全防护还是有必要的 之前的一篇已经介绍了apache下如何禁止的办法 这一篇将介绍nginx下的方法 通过nginx一般都是通过配置文件nginx conf配置来禁止用户访问的 1 禁止访问corefr