چطور میتونم فولدرهای پروژمو ببندم که مثلا اگر کسی تایپ کرد test/pictures عکسای اپلود شده روی هاست رو نبینه
این کد ها را در فایل .htaccess بزارید
RewriteEngine on
RewriteCond %{REQUEST_URI} !^users/
RewriteRule ^(.*)$ users/$1 [L]
در دایرکتوری pictures یک فایل .htaccess
بسازید و در اون فایل کد زیر رو بنویسید.
Options -Indexes
حالا دیگه اگر کسی به آدرس test/pictures
بیاد نمیتونه همه چیز های توش رو ببینه.
من بیشتر مواقع تو دایرکتوری یه فایل index.html بدون محتوا می زارم.
لطفا در مورد این کار نظر بدید که خطر امنیتی داره یا این هم همون کار رو انجام می ده؟
@rafig.xiyavi
این کار قطعا ایراد امنیتی داره. دو تا مثالی که درکش راحت و ملموس باشه میزنم:
۱- ممکنه توی بعضی فولدر ها فراموش کنید فایل index.html رو قرار بدین.
۲- اگر کاربر به هر روشی بتونه یک فایل php با محتوای زیر توی مسیر مورد نظر آپلود کنه اونوقت میتونه با اجرا کردن اون فایل php لیست فایل های اون پوشه رو مشاهده کنه:
<?php
$all = glob('/path/to/dir/*.*');
۳-
آیا مایل به ارسال نوتیفیکیشن و اخبار از طرف راکت هستید ؟