2016-08-20 52 views
-2

我已將所有Laravel文件上傳到託管。現在我可以直接通過URL調用.env文件並獲得配置設置。如何禁止調用.env配置文件?

如何隱藏這個並禁止?

+1

你'.env'文件應該是最好的公衆,通常情況下,'app'目錄不能訪問的目錄是'public'上的一個目錄。但是,您應該可以使用'.htaccess'來限制對此文件的訪問 – Jonathon

回答

3

您的.env文件應理想地位於公衆無法訪問的目錄中,通常位於public以上的目錄中。

但是,您應該能夠使用.htaccess限制對此文件的訪問。我認爲你可以做這樣的事情來實現它(沒有測試過):

<Files ".env"> 
Order Allow,Deny 
Deny from all 
</Files> 
相關問題