【问题标题】:Code in my wp-config file I do not understand and need help deciphering我的 wp-config 文件中的代码我不明白,需要帮助破译
【发布时间】:2022-01-28 21:42:53
【问题描述】:

我今天正在更新我的 wp-config 文件,我发现在末尾添加了很多来自以前主机的随机内容。我删除了它,因为它没有必要,但我也注意到了这个我不确定的代码。我认为第一部分是出于 SSL 原因,但我认为这是在其他地方处理的,而不是在我的配置文件中?还是我弄错了?我在 ahrefs 中进行研究时注意到我的网站存在与 http > https 相关的重定向链,所以我不确定这是否与此有关?

其余的我完全不明白。任何帮助将不胜感激。

if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS'] = 'on'; 
/** Absolute path to the WordPress directory. */
if ( !defined('ABSPATH') )
define('ABSPATH', dirname(__FILE__) . '/');
/** Sets up WordPress vars and included files. */
require_once(ABSPATH . 'wp-settings.php');
/**
 * Include tweaks requested by hosting providers.  You can safely
 * remove either the file or comment out the lines below to get
 * to a vanilla state.
 */
if (file_exists(ABSPATH . 'hosting_provider_filters.php')) {
include('hosting_provider_filters.php');
}

感谢您的帮助。

【问题讨论】:

    标签: php wordpress


    【解决方案1】:

    当有疑问时,参考它总是一个好主意 - https://github.com/WordPress/WordPress/blob/master/wp-config-sample.php

    除此之外,您正确的第一部分涉及重定向到 SSL。最好使用 https 与 http 来避免重定向。

    传入流量

    请求 - http > 服务器 > 重定向到 https 并返回请求

    https > 服务器 > 返回请求

    下一部分是普通 wp-config.php 文件的一部分。

    最后一部分专门针对托管服务提供商。它提到评论或删除是安全的。如果不确定,我会联系您当前的主机,看看它是否是他们的,如果是,它会做什么。如果没有,您可以安全移除。

    【讨论】:

      【解决方案2】:

      我会把你的代码分成三部分

      1.

          if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
          $_SERVER['HTTPS'] = 'on'; 
      

      要获取有关客户端和负载均衡器之间使用的协议的信息,我们可以使用 X-Forwarded-Proto 请求标头。使用此标头,客户端可以向仅限 HTTPS 的资源发出 HTTP 请求。 HTTP_X_FORWARDED_PROTO 的目的是确保使用 ssl 的连接是安全的 注意:原文件中没有https://github.com/WordPress/WordPress/blob/master/wp-config-sample.php

      2.

          if ( !defined('ABSPATH') )
          define('ABSPATH', dirname(__FILE__) . '/');
          /** Sets up WordPress vars and included files. */
          require_once(ABSPATH . 'wp-settings.php');
      

      ABSPATH 被定义并用于两个主要目的 包含 WordPress 目录的绝对路径 拒绝直接访问文件

      3.

           if (file_exists(ABSPATH . 'hosting_provider_filters.php')) {
              include('hosting_provider_filters.php');
              }
      

      由托管服务提供商添加 可以删除

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2015-05-19
        • 2013-07-07
        • 2018-02-07
        • 1970-01-01
        • 2010-10-21
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多