Rechtstexte und B2C-Vertragsabläufe absichern
This commit is contained in:
@@ -1,4 +1,5 @@
|
||||
# Nur *.php im Webroot und assets/ sollen direkt aufrufbar sein. Interne
|
||||
# Nur *.php im Webroot, assets/ und versionierte Rechtstexte sollen direkt
|
||||
# aufrufbar sein. Interne
|
||||
# Verzeichnisse (Sessions, Mail-Logs, Migrationen, CLI-Skripte, Doku,
|
||||
# App-Bausteine, Legacy-DB-Shim, Vendor-Bibliotheken), die Git-Metadaten und
|
||||
# Konfigurationsdateien mit Zugangsdaten duerfen nicht direkt per URL
|
||||
@@ -19,6 +20,12 @@
|
||||
RewriteCond %{REQUEST_URI} ^/(var|database|scripts|docs|app|lib)/ [NC]
|
||||
RewriteRule ^ - [F]
|
||||
|
||||
# Rechtstexte sind als speicherbare Textfassung absichtlich öffentlich;
|
||||
# alle anderen/versehentlich abgelegten Dateien im Ordner bleiben gesperrt.
|
||||
RewriteCond %{REQUEST_URI} ^/legal/ [NC]
|
||||
RewriteCond %{REQUEST_URI} !^/legal/(agb|datenschutz|avv|widerruf)-[0-9]{4}-[0-9]{2}-[0-9]{2}\.txt$ [NC]
|
||||
RewriteRule ^ - [F]
|
||||
|
||||
# Vendor-Verzeichnisse werden ausschliesslich serverseitig eingebunden
|
||||
# (TCPDF ueber exportKaffeeliste.php); direkte URL-Aufrufe ihrer PHP-
|
||||
# Dateien sind nie erwuenscht.
|
||||
|
||||
Reference in New Issue
Block a user