.htaccess ปิด folder upload ห้ามรันไฟล์ php

.htaccess ปิด folder upload ห้ามรันไฟล์ php

หลายเว็บ ตั้งค่า permission แฟ้มที่เก็บรูป ให้เป็น 777 ไว้รองรับการ upload
หาก hacker สามารถหาช่องโหว่เพื่อ upload script ขึ้นมาได้ สามารถ upload อะไรก็ได้ขึ้นมาใส่ในแฟ้มนี้
ควรปิดแฟ้มรูปภาพให้ไม่สามารถรันไฟล์ php ได้ เพื่อไม่ให้สามารถรันไฟล์ตามที่ต้องการได้

เอาไฟล์ .htaccess เข้ามาช่วย เพราะ .htaccess สามารถสั่งให้ apache ทำงานพิเศษบางอย่างได้ครับ ด้วยโค้ดดังนี้
1 # deny access to all .php files
2 <Files ~ "^.*\.()">
3 Order allow,deny
4 Deny from all
5 Satisfy All
6 </Files>

คือ ห้ามรัน ไฟล์ที่ลงด้วย .php
การใช้ .htaccess จะใช้ได้เฉพาะกรณีที่ web server เป็น apache เท่านั้น ส่วน IIS ไม่สามารถใช้งานได้


ID=269,MSG=288
ลูกค้าเราโทรได้ 24hr


⭐️ เราให้คำแนะนำปรึกษา รักษาผลประโยชน์ให้ลูกค้า ของเรา
⭐️ เราอยู่เคียงข้างลูกค้าของเรา ช่วยเหลือ ดูแลบริการ
⭐️ เรารองรับช่องทางติดต่อมากมาย สะดวก เข้าถึงง่าย
⭐️ เราดำเนินธุรกิจยาวนานกว่า20 ปี คุณจึงมั่นใจได้
⭐️ คุณมีสามารถรับบริการทั้งจากบริษัทประกันเจ้าของสินค้า และ เรา (ตัวกลาง)

ไทย มีราว 80 บริษัทประกันภัย สินค้าที่แตกต่าง ทั้ง เงื่อนไข ราคา เคลม ความมั่นคง นโยบาย ฯลฯ
ขายผ่านตัวกลาง กว่า 500,000 ราย : ตัวแทน นายหน้า ธนาคาร บิ๊กซี โลตัส ค่ายรถยนต์ เฮ้าส์แบรนด์ ของประกันภัย หรือ ซื้อตรงกับบริษัทเจ้าของสินค้า
⭐️ ตัวอย่าง การบริการ กดดูที่ลิงค์นี้

"สิ่งที่ต้องคำนึงอันดับแรกในการซื้อประกัน คือ ตัวกลางประกันภัย ซึ่งจะเป็นที่ปรึกษา ช่วยเหลือ ดูแลเรา ตลอดอายุกรมธรรม์"

โปรดรอ

display:inline-block; position:relative;
ลูกค้าเราโทรได้ 24hr



โทร.(จ-ศ : 9-16) เว้นวันหยุดฯ , ลูกค้าเรา บริการ 24/7/365 , Saturday เวลา 02:57:12am... กรุณาติดต่อ ช่องทางข้อความ
Copyright © 2018 Cymiz.com., All rights reserved.นโยบาย,ข้อตกลงcymiz.com