2012-11-29 63 views
0

我讀了如何做到這一點的另一個問題,最突出溶液如下:阻止訪問php.ini並phpinfo.php的根

<Files php.ini> 
order allow,deny 
deny from all 
</Files> 

我真的不能與此不撥弄可以肯定的是,因爲我沒有任何測試環境或任何東西。

我的問題是,我可以添加多個文件到拒絕訪問相同的規則?格式化是什麼將額外的文件添加到上面的相同拒絕規則?

幫助表示讚賞。謝謝。

+0

我想更重要的問題是,爲什麼你有php.ini並首先在網絡訪問的目錄中的phpinfo文件。 –

+0

我可以移動它們而不影響我的主網站的根?它可以是任何文件夾? – popsicle

+0

我不確定你的服務器是如何配置的,所以很難說。當然你可以簡單地刪除phpinfo.php文件,如果它所做的只是給你典型的phpinfo頁面。我只是不確定爲什麼一個php.ini文件將永遠在Web目錄中,或者這只是ini文件的一個副本,甚至沒有被使用。您可以在phpinfo頁面上查看以確定配置文件路徑是什麼。如果它不是你的web根目錄,那麼你應該可以安全地刪除它(然後在另一個目錄中創建一個副本)。 –

回答