2012-03-25 65 views
0

GoDaddy沒有爲我的帳戶授予FTP根權限,這意味着我只能訪問public_html文件夾而不是includes文件夾。我可以將PHP配置文件安全地放置在可公開訪問的文件夾中嗎?

有沒有什麼辦法可以在該公用文件夾中包含配置文件,但以某種方式使其成爲只有服務器可以以安全的方式訪問它們? WordPress如何做到這一點?

+0

相關:http://stackoverflow.com/questions/97984/how-to-secure-database-passwords-in-php – F21 2012-03-25 04:50:22

+0

@phpdev這是怎麼相關的? – Nicekiwi 2012-03-28 10:48:42

+0

如果您閱讀了該問題的最佳答案,您會發現當您需要將它們存儲在公共Web文件夾中時,它們提供了保護您的配置文件的解決方案。 – F21 2012-03-28 11:07:31

回答

1

只是確保他們有一個.php擴展名。
(當然實際上包含PHP代碼)

+0

我認爲他們的意思是GoDaddy讓你擁有你賬戶的根目錄(強制php設置)。 – 2012-03-25 04:52:51

3

您可以使用.htaccess文件來限制網站訪問。 看一看this article

0

Wordpress將配置文件保存在主文件夾中。只要確保你有一個.php擴展名,你不要回應任何事情。 (我知道你不會。)

人們真的不能得到你的php文件中的細節,除非你回聲的東西,或文件的chmod設置錯誤,以便人們可以實際下載文件。

正如xdazz所說,你也可以限制對你的配置文件的訪問,但我認爲它只是爲了更好的保護,沒有這個,你仍然是安全的。

相關問題