-2
すべてのLaravelファイルをホスティングにアップロードしました。これで、.envファイルをURLで直接呼び出すことができ、構成設定を取得できます。.env設定ファイルを呼び出すことを禁止する方法は?
どのように私はこれを隠すことができますか?
すべてのLaravelファイルをホスティングにアップロードしました。これで、.envファイルをURLで直接呼び出すことができ、構成設定を取得できます。.env設定ファイルを呼び出すことを禁止する方法は?
どのように私はこれを隠すことができますか?
あなたの.env
ファイルは理想的には一般にアクセスできないディレクトリにあるべきです。通常は、それはpublic
より上のディレクトリにあります。
ただし、.htaccess
を使用してこのファイルへのアクセスを制限することができます。 、あなたの `.env`ファイルは通常、公衆がアクセスできないディレクトリに理想的である必要があり
<Files ".env">
Order Allow,Deny
Deny from all
</Files>
' app'ディレクトリ:私はあなたが(それをテストしていない)、それを達成するために、このような何かを行うことができと思います'public'の上の一つのディレクトリです。しかし、あなたは '.htaccess'を使ってこのファイルへのアクセスを制限することができます。 – Jonathon