Как защитить списки каталогов на сервере Apache от XSS-атак - PullRequest
1 голос
/ 03 февраля 2012

Я сканирую свой веб-сайт с помощью сканера веб-уязвимостей Acunetix, и он выдает предупреждение «Обнаружены возможные конфиденциальные каталоги» и указывает на my-domain.com/css и подобные папки. Я поместил индексный файл во все эти папки, которые перенаправляют прямой доступ к папке на страницу 404, но программное обеспечение по-прежнему дает мне предупреждения. Любая идея или лучшее решение для этого ...

1 Ответ

1 голос
/ 03 февраля 2012

попробуйте поместить это в свой .htaccess вместо использования файлов индекса.

Options -indexes
...