我將我的項目移動到HOST,但我可以訪問地址爲mysite.com/.env的.env文件,並顯示包含所有變量和安全數據的文件。 我.ENV文件:如何保護.env文件laravel
APP_ENV=local
APP_DEBUG=true
APP_KEY=base64:xxxxxxx
APP_URL=http://localhost
DB_CONNECTION=mysql
DB_HOST=127.0.0.1
DB_PORT=3306
DB_DATABASE=xx
DB_USERNAME=xx
DB_PASSWORD=secret
CACHE_DRIVER=file
SESSION_DRIVER=file
QUEUE_DRIVER=sync
REDIS_HOST=127.0.0.1
REDIS_PASSWORD=null
REDIS_PORT=6379
MAIL_DRIVER=smtp
MAIL_HOST=mailtrap.io
MAIL_PORT=2525
MAIL_USERNAME=null
MAIL_PASSWORD=null
MAIL_ENCRYPTION=null
我怎麼能隱藏這個文件,這是合乎邏輯的解決方案?
注:(我將所有文件的根目錄下的公共文件夾。)
Apache拒絕訪問默認以'.'開頭的文件。你使用什麼網絡服務器? – apokryfos
我的網絡服務器是Apache。 – lock
.env應該在/ path/to/your/laravel-project中。而/ path/to/your/laravel-project/public應該是webroot。所以,除非你改變了默認設置,否則你應該無法訪問.env –