ルートディレクトリに単純な設定ページがあります。 これはwordpressシステムのwp-config.phpと似ています。その名前はconfig.php(または何か)です。私のファイルにはいくつかのmysqlログインや一般的なページ機能があります(function.php)。PHPで必要なページ外の関数ページを呼び出すブロック方法
ユーザーがインデックスページを呼び出すと、config.php(または他の機能ページ)が読み込まれます。しかし、私はそれらを外部呼び出しから守りたい:mydomain.com/ config.phpに入ったときにユーザーをブロックまたはリダイレクトしたい。
1.これを行う方法はありますか?
2.セキュリティの問題はありますか?私は のセキュリティについて知らないが、私が思うとそれは私を悩ます。
mydomain.com/config.phpにアクセスすると何も起こりません。たとえば、呼び出しがフレームワーク内にあるかどうかをチェックするか、.htaccess –
を使用してページに直接アクセスできないようにするか、Damienが言ったようにして、ページに直接アクセスできないようにすることができます。 config.phpへの呼び出しを含める前に、変数を特定のパスフレーズに定義することによってフレームワークを制限し、すべてのファイルでその変数を設定することができます。 config.phpでは、変数が定義されていて正しい値を持っているかどうかを確認できます。 –