Чтобы заблокировать специальные IP-адреса, вы можете поместить в файл .htaccess, расположенный в вашем каталоге, следующее:
order allow,deny
deny from 1.2.3.4
allow from all
Где 1.2.3.4 - IP-адрес, который вы хотите заблокировать.
Но учтите, что IP-адреса меняют пользователей, а злоумышленники также меняют IP-адреса.
Таким образом, это не защитит ваше приложение и не может заблокировать посещений с минимальными правами.убедитесь, что ваш скрипт не принимает вредоносные пути.
- Добавьте базовый путь к пути, который вы получаете от пользователя
- Убедитесь, что путь, который вы получаете от пользователя, не содержит '../'