【发布时间】:2011-11-09 17:31:06
【问题描述】:
我的根目录中有一个简单的配置页面。 类似于wordpress系统中的wp-config.php。它的名字是 config.php (或任何东西)。我的文件中有一些mysql登录或通用页面功能(functions.php)。
当用户调用我的索引页面时,它会加载 config.php(或其他功能页面)。但我想让他们免受外部调用:我想在用户进入 mydomain.com/config.php 时阻止或重定向用户。
1.有没有办法做到这一点?
2。如果是/不是,这对安全性有影响吗?我不知道 安全,但当我想到它时,我会感到困扰。
【问题讨论】:
-
访问 mydomain.com/config.php 它不会做任何事情。您可以通过检查(例如,调用是否在框架内)或使用 .htaccess 来阻止对页面的直接访问
-
正如达米安所说。您可以通过将变量定义为某个密码短语来限制 to 框架,并在包含调用 config.php 之前在所有文件中设置该变量。在 config.php 中,您可以检查变量是否已定义并具有正确的值。
标签: php include require-once