2016-08-20 10 views
-2

すべてのLaravelファイルをホスティングにアップロードしました。これで、.envファイルをURLで直接呼び出すことができ、構成設定を取得できます。.env設定ファイルを呼び出すことを禁止する方法は?

どのように私はこれを隠すことができますか?

+1

' app'ディレクトリ:私はあなたが(それをテストしていない)、それを達成するために、このような何かを行うことができと思います'public'の上の一つのディレクトリです。しかし、あなたは '.htaccess'を使ってこのファイルへのアクセスを制限することができます。 – Jonathon

答えて

3

あなたの.envファイルは理想的には一般にアクセスできないディレクトリにあるべきです。通常は、それはpublicより上のディレクトリにあります。

ただし、.htaccessを使用してこのファイルへのアクセスを制限することができます。 、あなたの `.env`ファイルは通常、公衆がアクセスできないディレクトリに理想的である必要があり

<Files ".env"> 
Order Allow,Deny 
Deny from all 
</Files> 
関連する問題