一般的な規則は、すべてのインクルードファイルに対して.incを使用することです。ただし、 サーバーのほとんどはプレーンテキストとして扱われるため、 ではセキュリティリスクが大きくなる可能性があります。インクルードファイル にデータベースのユーザー名とパスワードが含まれていて、 フォルダに.incファイル拡張子のファイル を保存するとします。ファイルの名前を知った人は、単にブラウザのアドレスバーに というURLを入力すれば、ブラウザは義務的に すべてのあなたの秘密の詳細を表示します!
しかし、私はプログラムの例でinclude
ファイル内のいくつかの.inc
ファイルがあるが見つかりました:drupal
といくつかの他のプログラムが、なぜ彼らは、ブラウザからアクセスされてからINCファイルを防ぐ方法?
.php拡張子を使用してください。 .incを使用する理由 –
私はPaulに同意します。私の意見では、PHPの '.inc'拡張子は非常に時代遅れの習慣です。あなたは機能を失うので、 '.php'拡張子を使用する方が良いでしょうし、それらのファイルへのアクセスを拒否するためにいくつかのサーバ設定に依存する必要はありません。私はその本が5歳以上であると確信しています。 – drew010
@ drew010 Drupalは、その拡張子を持つファイルを使用します。モジュールからインクルードされているファイル、またはモジュールからインクルードされているDrupalファイルには、その拡張機能を使用するのが普通の方法です。 – kiamlaluno