Next Generation CMS :: Форум поддержки

Заинтересовала наша система? Тогда этот форум для Вас!

rss

Вы не зашли.

Объявление

#1 2014-10-07 10:33:54

shopcms-moduli.com
Новичок
Зарегистрирован: 2014-10-07
Сообщений: 1
Рейтинг :   
Профиль

Как закрыть системные файлы в от просмотра в браузере?

Привет
Есть такая баг/фича движка, что можно открывать и просматривать в браузере исходники шаблонов в самых разных местах. Например, на этом сайте, чтобы увидеть шаблон плагина xfields, надо открыть адрес: http://ngcms.ru/engine/plugins/xfields/tpl/config.tpl
Это есть нехорошо для безопасности, ведь в шаблонах - часть логики сайта, это может подсказать пути для взлома. Может, еще что-то можно просматривать интересное - пока не проверял.
Вопрос: как правильно закрыть от браузера то, что ему не нужно видеть? Кажется, оптимально было бы в корневом htaccess настроить фильтрацию по белому списку, но надо это сделать так, чтобы не закрыть того, что некоторым плагинам бывает нужно. Подскажите пожалуйста, как сделать.

Неактивен

 

Board footer

Powered by FluxBB

[ Generated in 0.004 seconds, 7 queries executed ]