我有一个包含敏感数据的文件,我在php中解析它,如下所示:
define('__PATHSECRET__', dirname(__ROOT__) . '/secretstuff');
$credFilePath = __PATHSECRET__ . '/credentials.ini';
$credArray = parse_ini_file($credFilePath);如何设置目录和文件的权限,以便使用上面的代码解析该文件,但防止该文件的内容在web浏览器中显示?
我似乎无法获得所有权和权限的正确组合。我要么对parse_ini_file命令使用“拒绝权限”,要么就可以浏览credentials.ini文件的内容。
发布于 2015-07-10 22:52:54
如果不局限于.ini扩展,则可以将其更改为.php并将第一行注释为ini-注释和PHP注释,最后一行为ini-注释并关闭PHP注释:
; <?php /*
[section1]
parameter = value
[section2]
parameter.foo = bar
; */如果您使用浏览器请求此文件,它将允许您使用parse_ini_file()并仅显示;。
发布于 2015-07-10 23:01:36
你根本不需要把ini文件放在你的webroot下面--它可以在系统中的任何地方。至于将它保留在webroot下,但阻塞了它的显示,您可以在您的Apache或使用.htaccess文件中这样做,并且不使用UNIX文件权限:
<Directory "/var/www/secretstuff">
Order allow,deny
Deny from all
</Directory>https://stackoverflow.com/questions/31350933
复制相似问题