我正在努力加强WordPress安装的安全性,其中一件看起来可能是个好主意的事情是阻止所有内部使用。php文件无法通过HTTP直接访问。例如,http://MYSITE/blog/xmlrpc.php
需要保持直接访问,但没有理由http://MYSITE/blog/wp-load.php
不应该给404。
问题是:我在哪里可以得到完整的Wordpress股票列表。可以合法出现在URL中的php文件?
此外,我使用mod\\u rewrite删除顶层index.php
从我所有发布的URL中--这是否意味着我可以阻止直接使用http://MYSITE/blog/index.php?whatever
?