Empêche l’accès direct par l’url à un fichier d’un répertoire protégé par ce script htaccess.
Il reste possible de télécharger un fichier du répertoire via un fichier PHP utilisant un script spécifique (agissant au niveau HTTP) forçant le téléchargement d’un fichier (demandé via un formulaire distant par exemple).
Contenu du htaccess :
- Première ligne : Active le moteur de réécriture
- Deuxième ligne : Indique une condition = « Si la requête concerne un fichier… »
- Troisième ligne : Indique une règle de réécriture. Dans l’exemple, on affiche le fichier index.php du répertoire.
RewriteEngine On
RewriteCond %{REQUEST_FILENAME} -f
RewriteRule ^.+$ index.php [L]
Notes :
- Sur la deuxième ligne, pour indiquer que la requête ne concerne par un fichier, il faut terminer par
!-f - On peut indiquer une condition de requête portant sur un répertoire en terminant par
-d.
Exemple :RewriteCond %{REQUEST_FILENAME} -d [L](troisième ligne) permet de terminer le processus de réécriture en cours