php - 如何在 laravel 5.4 中保护 .env 文件?

标签 php laravel security laravel-5.4

我正在使用 laravel 5.4。我对 .env 和 composer.json 文件有疑问。任何人都可以从任何浏览器访问,任何人都可以看到我的数据库凭据,所以请帮助我保护这些文件。

最佳答案

您可以将以下代码添加到您的 .htaccess(确保您的 .htaccess 文件应该在根文件夹而不是公共(public)文件夹中)文件中以拒绝 .env 文件的权限

  <FilesMatch "^\.env">
    Order allow,deny
    Deny from all
 </FilesMatch>

关于php - 如何在 laravel 5.4 中保护 .env 文件?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/44542753/

相关文章:

security - 在站点 B 上使用 nginx proxy_pass 来提供内容时,如何覆盖站点 A 的内容安全策略?

security - 在开源项目中包含 Google Maps API Key?

php - 如何将图像放在 3 x 3 的 table 上?

php - Laravel 上的外键约束形成不正确

php - MySQL 语法错误 : ORDER BY clause is not in GROUP BY

css - 在 <form action> 中使用 CSS

android - 从 Google 相册应用获取共享图片

javascript - 如何在 php 中显示喜欢该帖子的用户

php - 我把 PDO 放在哪里?

php - 如何让 PHP 显示它从浏览器收到的 header ?