阻止访问php.ini文件

时间:2011-11-22 11:05:50

标签: php security apache

我们在网络树的根目录中有一个自定义的php.ini和.htaccess文件。

默认情况下无法访问.htaccess,但可以访问php.ini。

例如:

http://example.com/php.ini

阻止访问php.ini文件的重新启动过程是什么?

2 个答案:

答案 0 :(得分:14)

此外,如果您必须将其放在公共文件夹中,请尝试:

<Files php.ini>
  order allow,deny
  deny from all
</Files>

答案 1 :(得分:-2)

更改CHMOD或权限,以便用户无法执行。