Linux区


wordpress的uploads文件夹禁止列出文件链接的简单方法 Silence Is Golden

一个网友在v站发现了https://www.linux.zone/wp-content/uploads/文件夹的一个问题,这个文件夹会像ftp一样直接列出这个文件夹里的所有内容的链接,无疑会有安全隐患。后来我发现其上级文件夹https://www.linux.zone/wp-content/却没有这个问题,进而发现wp-content文件夹下有一个index.php文件,我猜可能是因为某个时候我觉得uploads文件夹下的index.php文件多余而将其误删除了。

解决方法:将https://www.linux.zone/wp-content/中的index.php拷贝到https://www.linux.zone/wp-content/uploads/下即可。

index.php的内容:

<?php
// Silence is golden

相关博文



发表评论

电子邮件地址不会被公开。