Descrizione: Questa guida eviterà di accedere ai file diretti e sbirciare. Normalmente le persone possono guardare i file digitando l'indirizzo direttamente nel browser.
Come si può vedere questo dà l'accesso diretto al codice sorgente.
Dovremmo fare qualcosa al riguardo. Se si tenta di accedere ai file avranno un Errore HTTP 403 - Accesso negato
Demo: questo sito. Prova ad accedere a questi file:
Esempio Html: styles/prosilver/template/overall_header.html
Esempio CSS: (non attivo)
Istruzioni per l'installazione: Devi creare un file htaccess per ogni template e il tema in cui si intende utilizzare questo.
Template:
Creare questo file .htaccess con notepad e caricarlo nella cartella template:
Codice: Seleziona tutto
<Files *.html>
Order Allow,Deny
Deny from All
</Files>
Creare questo file .htaccess con notepad e caricarlo nella cartella del tema:
Codice: Seleziona tutto
<Files *.css>
Order Allow,Deny
Deny from All
</Files>
Leggi questo!
Si possono avere dei problemi con la parte css.
Quello che sto usando qui è un file .htaccess posizionato nella cartella styles con questo contenuto:
Codice: Seleziona tutto
<FilesMatch "\.(cfg|html)$">
Order Allow,Deny
Deny from All
</FilesMatch>