更好的WP安全阻止从其他站点访问php加载信息

时间:2017-11-07 10:17:24

标签: php wordpress .htaccess security

我遇到了更好的WP安全问题,它阻止了对自定义php脚本的访问,该脚本通过根文件夹中的php脚本http://sourceforge.net/projects/simplehtmldom/和加载器自定义从外部网站加载数据到sidebar.php .PHP 我收到警告:include(my.php):无法打开流:HTTP请求失败! HTTP / 1.1 403在第7行的theme-path / sidebar.php中禁止使用 我认为需要在.htacces中添加一些调整以允许这种包含,如果我是正确的.htaccess阻止主题路径中的.php请求,但是如何才能将此文件列入正确包含的文件?

1 个答案:

答案 0 :(得分:0)

问题不在.htaccess中,但新版本的iThemes Security在include()命令中阻止了htttp:所以我把ini_set(“allow_url_include”,1);在它之前并使用绝对服务器路径到.php文件。像魅力......: - )