【问题标题】:Password Protect Wordpress Plugin Directory without htaccess没有 htaccess 的密码保护 Wordpress 插件目录
【发布时间】:2022-01-07 17:14:46
【问题描述】:

有谁知道如何在没有 .htaccess 的情况下使用密码保护 Wordpress 插件文件夹中的目录?

显然 WPEngine 不再允许您将 htaccess 文件放在目录中 - 由于某种原因它已被贬值。

【问题讨论】:

  • 虽然 PHP 或其他类型的脚本可以触发 HTTP Auth,但您仍然需要基本的重写来获取对现有文件处理的请求 by 这样的脚本开始 - 所以“没有.htaccess”不会真正起作用。 “WPEngine 不再允许您将 htaccess 文件放在目录中” - 但它仍然允许您在根级别操作 .htaccess,我想?然后你可以尝试从那里做,基本上颠倒stackoverflow.com/a/53837109/1427878的原理

标签: wordpress .htaccess plugins


【解决方案1】:

这似乎是一个加载的问题...仅仅因为您不能在要保护的目录中使用.htaccess,并不一定意味着您不能使用主目录中的.htaccess根。

在 Apache 2.4 上,您可以使用 Apache <If> expression 将 HTTP 身份验证指令限制在该目录。

例如:

<If "%{REQUEST_URI} =~ m#^/wp-content/plugins/#">
    AuthType Basic
    AuthName "Private Area"
    AuthUserFile "/private/path/outside/document-root/.htpasswd-wp-content-plugins"
    Require valid-user
</If>

【讨论】:

  • 问题是主机 WPEngine 不允许我们更新 .htaccess 文件。或者保存在主 .htaccess 文件中的任何内容都将被其默认文件覆盖
猜你喜欢
  • 1970-01-01
  • 1970-01-01
  • 2013-10-20
  • 1970-01-01
  • 2012-10-23
  • 1970-01-01
  • 1970-01-01
  • 2023-04-02
相关资源
最近更新 更多