Ir para conteúdo
  • Cadastre-se

[Tutorial] Como evitar que visitantes vejam arquivos em pastas que não possuam index


Posts Recomendados

Para bloquear a listagem de conteúdo na sua conta de hospedagem, siga os passos abaixo:

1 - Abra o bloco de notas

2 - Digite o seguinte conteúdo "Options -Indexes" e dê dois enters

3 - Vá em arquivo > salvar como

4 - Em "Salvar como tipo" selecione "Todos os arquivos"

5 - Em nome do arquivo, digite ".htaccess"

6 - Faça upload do .htaccess para sua pasta public_html

A listagem de conteúdo através de um navegador em todas as suas pastas será bloqueada.

Fonte: Vários

Link para o comentário
Compartilhar em outros sites

Essas são soluções paliativas que não resolvem muito bem esse problema.

Uma dica citada pela OSWAP em 2007 era: ativar o módulo headers do apache e os acessos a diretórios exclusivos da aplicação como includes/ libs/ classes/ config/ blabllablba, terem uma pagina index.php que retorna a header de um erro 404 (not found).

O inconveniente dessa dica é: os "autoloaders" de classes não funcionariam (que ao meu ver é coisa de quem tem preguiça de fazer um código bem feito", requisitando os arquivos somente quando for necessário para diminir as requisições I/O) porque carregariam na aplicação a header em questão.

Abraços

Link para o comentário
Compartilhar em outros sites

Visitante
Este tópico está impedido de receber novos posts.
  • Quem Está Navegando   0 membros estão online

    • Nenhum usuário registrado visualizando esta página.
×
×
  • Criar Novo...

Informação Importante

Concorda com os nossos termos?