首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何混淆wp-config.php或代码

如何混淆wp-config.php或代码
EN

WordPress Development用户
提问于 2017-07-04 02:53:23
回答 1查看 988关注 0票数 0

文件wp-config.php

它清楚地显示了数据库用户名和密码。

那么,如何混淆wp-config.php或代码。服务器页面支持软件:离子立方体、php编码器或zenguard,但我不知道如何直接混淆wp-config.php,例如:编码器不想有人获得代码,并在其他server.But编码器中重新安装网站,有密钥用于解密wp-config.php,并且可以设置it.And,在wordpress中密钥https://api.wordpress.org/secret-key/1.1/salt/的好处是什么?

EN

回答 1

WordPress Development用户

回答已采纳

发布于 2017-07-04 06:57:26

我不知道你为什么要混淆你的wp-config.php文件。它无法从外部世界访问,WordPress需要能够读取该文件。

如果你要混淆,很容易使它去模糊。因为您需要修改WordPress核心(不推荐)让它去混淆文件。如果他们能够访问wp-config.php,那么als就可以访问去混淆过程。

如果要对其进行加密,很容易将其解密,因为您需要修改WordPress核心(不推荐)让它对文件进行解密。如果他们能够访问wp-config.php,他们也可以访问解密过程和密钥。

要增强安全性,您可以做的一件事是将wp-config.php文件放到一个目录上。这样,它就不在您的public_html/文件夹中,经验较少的人也不会真正了解它。

您还可以将数据库设置或仅将密码放在环境变量中。通过这种方式,您可以全局设置这些设置,只需将变量放在那里而不是文本中。但是,如果有人可以访问代码库,那么他们可以很容易地创建一些额外的逻辑来向他们显示这些东西。

票数 1
EN
页面原文内容由WordPress Development提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://wordpress.stackexchange.com/questions/272199

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档