【发布时间】:2018-09-16 17:25:20
【问题描述】:
我有一个插件,它使用位于插件文件夹中的 xml 文件。
example.com/wp-content/plugins/myplugin/myxml.xml
我想拒绝用户访问文件,但不拒绝插件。如果我输入 URL,我可以读取文件。我在插件文件夹中的 htaccess 中使用了以下内容
<Files ~ "\.xml$">
Order Allow,Deny
Deny from All
</Files>
我收到 403 错误但插件无法读取文件
我也使用了 Options -Indexes
我该如何解决这个问题?
【问题讨论】:
-
我认为保护任何文件免受在线用户侵害的最佳方法是将这些文件移出网络空间。
标签: php wordpress apache .htaccess