zapotek
Medlem
Så vidt jeg vet er det umulig å lese innholdet i en .php fil uten FTP tilgang, likevel synes jeg det høres risky ut at databasepassordet står i klartekst som standard i wp-config.php.
For å sikre meg mot dette har jeg følgende kode i htaccess:
<files wp-config.php>
order allow,deny
deny from all
</files>
Men er dette egentlig nødvendig? Er det virkelig helt klin umulig å få tak innholdet i en php-fil uten å ha FTP-tilgang?
For å sikre meg mot dette har jeg følgende kode i htaccess:
<files wp-config.php>
order allow,deny
deny from all
</files>
Men er dette egentlig nødvendig? Er det virkelig helt klin umulig å få tak innholdet i en php-fil uten å ha FTP-tilgang?