如何在wordpress中阻止从外部访问.php文件?

时间:2018-02-14 02:35:33

标签: php mysql wordpress security

在我的wordpress网站上,我有一些关键的.php文件,其中包括以下代码:

$mysqli = new mysqli($db_server, $db_benutzer, $db_passwort, $db_name);

显然我不希望除了我以外的任何人都可以访问这些文件,否则他们可以连接到我的数据库。 Howerver我必须从其他脚本运行它们。

我知道你看不到functions.php的代码,我怎么能对我的文件做同样的事情呢?

它们存储在文件夹中: mywebsite.com/wp-content/themes/oceanwp/js

1 个答案:

答案 0 :(得分:1)

您可以通过检查其中一个WP常量来停止从WP环境外部运行.php文件:

if ( ! defined( 'ABSPATH' ) ) exit;

希望有所帮助