【发布时间】:2026-01-22 07:10:01
【问题描述】:
我想与我的数据库建立安全连接,因此我试图在public_html 之外找到一个文件,但由于某种原因(我猜这取决于我的主机)我做不到。
我考虑过创建一个credentials.php 文件,并添加以下 .htaccess 规则:
<files credentials.php>
order allow,deny
deny from all
</files>
然后需要导入credentails.php。我想知道在 不受 .htaccess 保护 的文件中使用 include("credentials.php") 是否不会泄露凭据。提前致谢。
【问题讨论】: