【发布时间】:2013-09-30 18:43:57
【问题描述】:
我有一个 htaccess 文件,用于对名为 wp-login.php 的文件(由 Wordpress 用于登录)进行密码保护。
htaccess 的外观如下:
ErrorDocument 401 "Authorization Required"
<FilesMatch "wp-login.php">
AuthName "Restricted"
AuthType Basic
AuthUserFile /home/username/.wp-admin
require valid-user
</FilesMatch>
我想在directory xyz 下的文件中设置密码,所以xyz/wp-login.php 应该有密码。
但是,问题是我在xyz/abc/ directory(abc 的子目录)下还有另一个wp-login.php 文件,我确实不想要密码保护。但这会在 htaccess 指令中自动发生 - 所以我的问题是如何防止指令级联到子目录?
我知道 Directory 指令带有嵌套的 File 指令,但这似乎仍然会级联密码保护 - 请注意,我确实可以访问我的 httpd.conf 文件,因为我使用的是 VPS 而不是共享主机.
谢谢!
【问题讨论】: