浏览代码

Deny access to config, content, content-sample, lib and vendor dirs

Send 404 Not Found instead of 403 Forbidden
Daniel Rudolf 9 年之前
父节点
当前提交
fbb744dd43
共有 1 个文件被更改,包括 1 次插入0 次删除
  1. 1 0
      .htaccess

+ 1 - 0
.htaccess

@@ -5,6 +5,7 @@
     RewriteCond %{REQUEST_FILENAME} !-f
     RewriteCond %{REQUEST_FILENAME} !-d
     RewriteRule ^(.*)$ index.php?$1 [L,QSA]
+    RewriteRule ^(config|content|content-sample|lib|vendor)/.* - [R=404,L]
 
     <IfModule mod_env.c>
         SetEnv PICO_URL_REWRITING 1