首页 > 解决方案 > 任何人都可以访问主机中受保护的(使用 .htaccess)json 文件吗?

问题描述

我有重要config.json文件,包含重要数据(如数据库用户名、密码等),我正在使用 htaccess 保护它。

任何人都可以使用任何方法(例如黑客攻击或类似的方法)访问此文件吗?

完整的 htaccess 代码:

<IfModule mod_rewrite.c>
    DirectoryIndex index.php index.html
    RewriteEngine On
    # RewriteBase /
    RewriteCond %{HTTP:Authorization} ^(.+)$
    RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteRule ^(.+)$ index.php [QSA,L]
    Options -Indexes
    # protect files
    <FilesMatch "\.(sql|data|conf|dat|json|inf|info)$">
        Order allow,deny
        Deny from all
    </FilesMatch>
</IfModule>

** 相关信息:我使用的服务器是带有 PHP 代码的 apache。我的文件也在共享托管公司中。**

标签: jsonapache.htaccess

解决方案


推荐阅读