WordPress จะมีระบบการใช้งาน .htaccess ให้วิ่งเข้าหาไฟล์ index.php ทั้งหมด
จะมีบางไฟล์ที่ต้องเรียกตรงๆ เช่น wp-login.php เราก็เอาจุดนี้มาทำเป็นความปลอดภัยของระบบได้ โดยเราจะบังคับให้สามารถเรียกไฟล์หรือ Access ไฟล์ได้เฉพาะที่เรากำหนดเท่านั้น
<Files *.php> Order Deny,Allow Deny from all Allow from 127.0.0.1 </Files> <Files ~ "(index.php|wp-login.php|wp-cron.php|xmlrpc.php|wp-tinymce.php|repair.php|wp-comments-post.php|admin-ajax.php)"> Order Allow,Deny Allow from all </Files>