【问题标题】:How to hide or encrypt the URL of custom pages如何隐藏或加密自定义页面的 URL
【发布时间】:2016-01-14 07:03:15
【问题描述】:

如何在 WordPress 中隐藏或加密自定义页面的 URL?

在我的情况下,我有一个文件夹,其中包含许多子文件夹、文件、图像等。当我访问这些页面时,它会在地址栏中显示文件或文件夹 URL 的完整路径。最终用户可以使用地址栏中显示的 URL 轻松访问页面,我认为这并不安全。

【问题讨论】:

  • 您是否希望用户访问此文件夹中的文件?
  • 不,它对我来说不安全,它访问谁只知道文件或文件夹路径
  • 混淆 url 最终只是通过默默无闻的安全性,最终用户仍然可以访问“真实”url。您应该将文件移出公共域,以便不再公开访问它们。然后你应该有某种带有查找哈希和路径/文件名的文件表。然后,您可以轻松地创建一个路由(使用 ACL),通过匹配的哈希为文件提供服务。
  • 仍然不确定您需要什么...如果您不希望任何人访问您的 wordpress 之外的文件,您应该在该文件夹中放置一个 .htaccess 文件并拒绝所有传入的请求。当您想打开一个元素时,您需要直接通过 php / wordpress 包含或要求它。但是,您不能直接引用图像。
  • 我如何使用 .htaccess 文件来执行此操作

标签: php wordpress url encryption


【解决方案1】:

如果没有人应该能够直接打开资源,您可以在此文件夹中创建一个文件并简单地将其命名为“.htaccess”。在此文件中,您只需将

Deny from all 

就是这样 - 没有人可以打开资源。例如,如果有一个脚本,您可以使用 php 包含它

<?php
include '/path/to/my/protexted/directory/script.php';
// Some for require etc.

如果有人仍然可以通过 url 打开这个特定的源文件,你可以考虑使用 htaccess 和 htpasswd 进行简单的密码保护

有关此的更多信息,请参阅此:

http://www.htaccesstools.com/htpasswd-generator/

http://www.htaccesstools.com/htaccess-authentication/

一定要通读这两个部分:htaccess 和 htpasswd

如果您想要非常特殊的链接/加密,您可以使用数据库来存储生成的字符串/哈希和文件的路径。这些将是实现此目的的示例步骤:

  1. 用户打开 URL,例如 mypage.dev/hiddenContent?hash=231n1

  2. 您读取了哈希和匹配路径(以下 db 示例)

    id | hash  | path
    1    231n1   'my/hidden/file.img'
    
  3. 你通过 require 打开文件

    <?php
    include($path);
    

希望这会有所帮助

【讨论】:

    【解决方案2】:
    1. 首先你去wp-content->Themes->functions.php

    2. 然后删除 add_theme_support( 'title-tag' );

    3. 现在重新加载您的网站并检查地址栏。

    【讨论】:

      猜你喜欢
      • 2014-05-04
      • 2017-11-08
      • 2019-11-26
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2020-09-12
      • 1970-01-01
      相关资源
      最近更新 更多