自2013年4月1日起,Joomla 扩展目录将取消所有文件夹中 index.html 文件的要求。
为什么会有这个改变?
这个规则已经过时,长期以来并没有作为一个有效的“安全”措施。你可以在这里了解更多: http://www.dionysopoulos.me/blog/86-the-files-of-wrath.html
提交到 JED 列表的扩展中排名第一的错误是 SE1(缺少 index.html 文件),这显著减慢了每个人的审批过程。一旦错误被标记,开发者必须修复它,然后我们不得不重新审查。整个过程变得不必要地长。
一旦我们批准一个扩展进行列表,除非有报告的问题,否则通常不会再检查。开发者更新他的/她的扩展时经常错过几个 index.html 文件,而这些文件通常不会被注意到。
替代方案是什么?
检查您的托管提供商是否已禁用目录遍历。
利用 .htaccess / web.config 文件防止目录遍历。
https://docs.joomla.org/How_do_you_convert_an_htaccess.txt_file_into_a_.htaccess_file%3F
https://docs.joomla.org/Htaccess_examples_%28security%29
你可以在这篇博客文章下评论 这里。