保護Laravel .env文件,防止直接訪問


web服務器: Apache

服務器系統: Ubuntu 14.04

如果不是vhost的形式部署在服務器上,可能是可以通過 http://www.example.com/.env 查看到laravel的配置信息,這樣不安全。

方法1: 在Laravel項目的根目錄下創建一個 .htaccess 文件,里面的內容為

#Disable index view
options -Indexes

#hide a specific File

<Files .env>
order allow,deny
Deny from all
</Files>


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM