【发布时间】:2012-10-25 16:15:27
【问题描述】:
我有一个小问题..
我想禁用对我包含的文件的直接访问。 (例如 header.tpl.php、footer.tpl.php、confic.inc.php、db-connect.inc.php 等)
但首先让我解释一下我想做什么 我想全部允许访问我包含的文件(index.php)并禁用带有 404 标头的文件以进行直接访问。
现在我发现了一些很酷的 php sn-p 并对其进行了修改(404 标头和 404 包含)
在我的 index.php 中是这样的代码:
define('MY_APP',true);
在我的模板文件中是这段代码:
if(!defined('MY_APP')) {
header('HTTP/1.1 404 Not Found');
include('./../error/404.php');
die; }
您是否发现此代码存在任何安全问题或其他问题?
最好的问候 伯恩特
【问题讨论】:
标签: php include http-status-code-404