如果攻击者有权访问我的wp-config文件,他可以做什么?

时间:2018-12-28 作者:Born vs. Me

除了读取本地主机无法通过远程主机访问的数据库连接之外,他还能做什么?

1 个回复
SO网友:Liam Stewart

wp-config.php 是WP安装的重要文件。它充当WP文件系统和MySQL数据库之间的桥梁。wp-config.php 包含数据库连接凭据。除此之外,它还可用于:

定义安全密钥如果您被黑客攻击,我建议您查看:https://codex.wordpress.org/FAQ_My_site_was_hacked

相关推荐

常量WP_CRON_LOCK_TIMEOUT已在/htdocs/wp-config.php中定义

我遇到以下PHP错误:注意:常量WP_CRON_LOCK_TIMEOUT 已在/htdocs/wp config中定义。php在线195我不明白,因为当我用这个词在wordpress项目中搜索时WP_CRON_LOCK_TIMEOUT 我得到的结果是:PHP如何说WP_CRON_LOCK_TIMEOUT 如果中的第二个代码行default-constants.php 被如下条件包裹:if ( !defined( \'WP_CRON_LOCK_TIMEOUT\' ) ) define(\'W