شاید شما علاقه ای به پویش در فایل های آپلود شده خود توسط کلاینت ها نداشته باشید !
برخی سایتهای ثبت نام که کاربران مدارک خود را آپلود مینماید و یا فایل های آپلودی توسط خود شما در معرض سرقت نفوذگرها قرار داد . بط.ر مثال سایتی که پاسپورت کاربران را آپلود میکند در صورت داشتن directory indexing میتواند هدف مناسبی برای هکر ها و سرقت هویت مردم باشد . برای جلوگیری از دایرکتوری ایندکسینگ یا نمایش تصاویر آپلود شده بدود محدودیت میتوانید کد زیر را در htaccess درون شاخه روت سایت قرار بدهید .
همچنین برای جلوگیری از سیمیلینک و یا فراخوانی فایل config php حتما سطح دسترسی را روی 400 قرار بدهید .
برخی سایتهای ثبت نام که کاربران مدارک خود را آپلود مینماید و یا فایل های آپلودی توسط خود شما در معرض سرقت نفوذگرها قرار داد . بط.ر مثال سایتی که پاسپورت کاربران را آپلود میکند در صورت داشتن directory indexing میتواند هدف مناسبی برای هکر ها و سرقت هویت مردم باشد . برای جلوگیری از دایرکتوری ایندکسینگ یا نمایش تصاویر آپلود شده بدود محدودیت میتوانید کد زیر را در htaccess درون شاخه روت سایت قرار بدهید .
کد:
Options -Indexes