该规则是否足以保护您免受安全漏洞的影响?


Is this Rule a sufficient protection from that security hole?

我遇到了一个问题,在web服务器上的文件是用命令行编辑器在本地编辑的。

编辑器创建了一个以~为后缀的备份文件。

有一个名为file.php~的文件

这个文件可以直接从web服务器下载,因为它不是作为php文件处理的。

我想到了这样一个指令:

<Files ~ "~$">
Order allow,deny
Deny from all
</Files>

所以每个以~结尾的文件都被拒绝发送。

这是一个好方法,我错过了什么吗?

应该可以充分解决;然而,更大的问题是直接在服务器上编辑,当你应该使用源代码管理(如svn, git),然后从源代码管理部署。如果其他编辑器使用.bak怎么办?