【问题标题】:Allow a specific PHP file to access a hardened wp-content folder允许特定的 PHP 文件访问强化的 wp-content 文件夹
【发布时间】:2013-01-24 16:27:31
【问题描述】:

1) 我的 wp-content 使用包含以下代码的 .htaccess 文件进行了强化:

<Files *.php> 
deny from all
</Files>

2) 我想(需要)授权xml-sitemap-xsl.php 否则我的错误日志中会出现此错误:client denied by server configuration: /home/user/mysite.net/wp-content/plugins/wordpress-seo/css/xml-sitemap-xsl.php, referer: http://mysite.net/sitemap_index.xml

3) 我想我应该添加以下代码,但我不确定它是否正确,也不知道该放在哪里:

<Files "xml-sitemap-xsl.php">
Allow from all
</Files>

我要避免的是拒绝和允许命令之间的冲突。

谢谢,

P.

【问题讨论】:

    标签: php .htaccess


    【解决方案1】:

    这与 Wordpress 没有太大关系,我不是 .htaccess 方面的专家,但我相信您的文件所做的并不是拒绝所有 .php 文件访问您的目录,而是 拒绝访问目录中的所有.php 文件。

    &lt;Files&gt; 指令用于向特定文件添加特定规则,据我所知,它级联。

    考虑到您的评论,这应该可以解决问题

    <Files *.php> 
        deny from all
    </Files>
    <Files "xml-sitemap-xsl.php">
        Order Allow,Deny
        Allow from all
    </Files>
    

    【讨论】:

    • 嗨。感谢您的反馈。我很感激。那么我的问题应该是:在 Wordpress 中,如何拒绝访问目录中的所有 .php 文件,特定文件和/或特定客户端除外?
    • 这不是一个真正的 wordpress 问题。我认为使用您发布的 .htaccess 应该可以解决问题,在 Allow from all 之前放置 Order allow,deny。我编辑了答案。
    • 嗨。谢谢你。我已经实施了你的解决方案。为了将来参考,我应该在哪里问这样的问题?在网站管理员 StackExchange 上?
    • 老实说我不确定:Stackoverflow 本身似乎是个好地方。我很高兴能帮上忙。
    【解决方案2】:

    【讨论】:

    • 太糟糕了,我只能检查一个。您提供的参考资料让我可以确认解决方案,请参阅here。谢谢!
    猜你喜欢
    • 2016-03-23
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2021-07-30
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多