Como o Apache impede que os clientes percorram o sistema de arquivos?

1

Como os pedidos de URI do cliente para o servidor são apenas anexados à raiz do documento, o que impede os usuários de solicitarem coisas como "../../ bad_file"?

    
por user75752 24.03.2011 / 20:39

1 resposta

1

A documentação do Apache parece dizer como isso pode ser evitado. Uma boa maneira parece proibir todo o acesso por padrão, depois aceitá-lo sob o DocumentRoot.

    
por 24.03.2011 / 20:54