考虑到wp-config文件中的信息,这个文件有多安全?我有密码盐类,但是有人能查看这个文件吗?或者到了什么程度的难度才能看到内容呢?
发布于 2013-05-16 17:28:36
这实际上更像是一个服务器配置问题。出于必要,wp-config.php必须由WordPress本身读取,但除此之外的文件访问/安全实际上是如何配置服务器的问题。
wp-config.php的方法wp-config.php发布于 2013-05-16 17:28:17
例如,如果安装了一个糟糕的插件并造成缺陷,这可能会被黑客攻击。这可能会被黑客攻击,因为CRSF漏洞,也就是说,黑客利用一个被批准的用户帐户来制造坏事。
您可以从.htaccess中开始:
<files wp-config.php>
order allow,deny
deny from all
</files>但没有绝对的保护。
https://wordpress.stackexchange.com/questions/99732
复制相似问题