如何混淆wp-config.php或代码

时间:2017-07-04 作者:Rei

在文件中wp-config.phpenter image description here 它清楚地显示数据库用户名和密码

那么,如何混淆wp配置。php或代码。几个页面支持软件:ioncube、php编码器或zenguard,但我不知道如何混淆wp配置。php直接示例:问题:编码器不想someone 获取代码并在其他服务器中重新设置网站。但编码器有key 用于解密wp配置。php并可以进行设置。密钥的好处是什么https://api.wordpress.org/secret-key/1.1/salt/ 在wordpress中?

1 个回复
最合适的回答,由SO网友:xvilo 整理而成

我不知道你为什么要反对你的wp-config.php 文件外部世界无法访问该文件,WordPress需要能够读取该文件。

如果要进行obfusicate,则很容易将其取消obfusicate。因为您需要更改WordPress核心(不推荐),以使其对文件进行反对象化。以及他们是否有权访问wp配置。php他们还可以访问反融合过程。

如果要对其进行加密,则很容易对其进行解密,因为需要更改WordPress核心(不推荐),以使其对文件进行解密。以及他们是否有权访问wp配置。php他们还可以访问解密过程和密钥。

要“强化”安全性,您可以做的一件事是放置wp-config.php 向上归档一个目录。这样就不在你的public_html/ 没有经验的人不会真正了解它。

您还可以将数据库设置或密码放入环境变量中。这样,您可以全局设置这些设置,只需将变量而不是文本放在那里。但是,如果有人可以访问代码库,他们可以很容易地创建一些额外的逻辑来向他们显示这些内容。

结束

相关推荐

Contact Form Security

在Wordpress中构建我自己的联系人表单。除了典型的电子邮件etc验证和可能的验证码之外,我还需要考虑任何其他安全步骤。我没有向数据库发送任何数据。