Как запретить гулять по серверным файлам в браузере?
Сейчас сервер настроен так, что если я перейду в браузере ip/ и введу папку или название файла, если такой файл существует - откроется в браузере. Как отключить эту возможность, чтобы человек не мог открыть json конфиг.
narem, стоило указать в вопросе, какой WEB сервер ты используешь.
А директиву надо вписать в конфиг. Напрмер:
<Directory /путь/до/корневой/директории>
Options -Indexes
</Directory>
<Directory ~ ".*\.json">
Order allow,deny
Deny from all
Satisfy All
</Directory>
итак советы были хороши, но дьявол в деталях.
если эти json запрашиваются вашими скриптами, то все сломается.
Перекрывать имеет смысл файлы php которые инклюдятся, ну или в шапке вводить что то типа пустой строки.
И в общем случае имеет смысл сделать статику доступную всем. И апи которое доступно только по токенам.