Merhaba ben
Buğra,
Bugün size whmcs tpl|inc|cfg açığından bahsedeceğim. Bu açık tema klosörü içinde .htaccess olmayan klosörlerde sorun olmakta. Tema klosörünüzde .htaccess yok ise isteyen herkes tüm tpl,inc ve cfg dosyalarınızı indirebilir. Açığın kapatılmasının yolu;
- Tema klosörü içine boş veya dolu bir "index.php" dosyası oluşturun. (Herhangi bir tarayıcıda klosör yoluna girince dosyaların gözükmemesi için.)
- Tema klosörü içine .htaccess dosyası oluşturun.
- .htaccess dosyasının içine;
<Limit GET POST>
order deny,allow
deny from all
allow from all
</Limit>
<Limit PUT DELETE>
order deny,allow
deny from all
</Limit>
<Files ~ "\.(tpl|inc|cfg)$">
order deny,allow
deny from all
</files>
yazın.
İşlem bu kadar