GoDaddy不允许FTP root访问我的帐户,这意味着我只能访问public_html文件夹,而不能访问includes文件夹。
有没有办法将配置文件包含在该公用文件夹中,但又以某种方式使其只能由服务器以安全的方式访问它们?Wordpress是怎么做到的?
发布于 2012-03-25 12:45:59
您可以使用.htaccess文件来限制网站访问。看看this article吧。
发布于 2012-03-25 12:43:42
只要确保他们有一个.php扩展即可。
(当然,实际上包含PHP代码)
发布于 2012-03-25 14:34:39
Wordpress将配置文件保存在主文件夹中。只需确保您有一个.php扩展,并且您不会从该扩展回显任何内容。(我知道你不会的。)
人们真的无法获得你的php文件中的细节,除非你回显一些东西,或者文件的chmod设置错误,以便人们能够真正下载该文件。
正如xdazz所说,你也可以限制对你的配置文件的访问,但我认为这只是为了更多的保护,没有它你仍然是安全的。
https://stackoverflow.com/questions/9857954
复制相似问题