mattintosh note

どこかのエンジニアモドキの備忘録

2023-05-23から1日間の記事一覧

特定のWebサーバーのEC-CUBE 4系で.htaccessが漏洩する可能性について

前回、下記のような記事を書いたのですが他にも問題がありました。 mattintosh-note.jp 今回の原因も以前から問題になっているこのブロックです。(本当にこのブロックはさっさと削除した方がいいと思う) <FilesMatch "(?<!\.gif|\.png|\.jpg|\.jpeg|\.css|\.ico|\.js|\.svg|\.map)$"> SetEnvIf Request_URI "/vendor/" deny_dir Order </filesmatch>…