HTACEES et fichier INC

ViPHP
ViPHP | 1996 Messages

30 nov. 2008, 20:27

Boujou! (les normands comprendront)

je viens récemment d'aider quelqu'un à débugger un site et le webmaster avait créer des fichiers .inc pour y mettre toutes les variables PHP dites sensibles.
Ces fichiers était ajouté au script en require_one et protégé via HTACESS.
Ma petite question : que pensez vous de cette approche ?
Si elle est bonne, comment créer un bon HTACESS qui puisse laisser le resuire_one s'effectuer sans autoriser les visiteurs à y accéder directement ?

Bonnes questions hein ?
It is nice to be important but it is more important to be nice
http://www.aureuswebfactory.fr

Mammouth du PHP | 2937 Messages

30 nov. 2008, 20:33

Si tous les fichiers en .inc sont regroupés dans un même dossier, tu peux appliquer au dossier en question le .htaccess suivant :

Code : Tout sélectionner

deny from all
Cela n'entraîne, en principe, aucune incidence sur require_once.

ViPHP
ViPHP | 1996 Messages

30 nov. 2008, 23:56

Merci je vais tenter cela et vous tenir au courant.
It is nice to be important but it is more important to be nice
http://www.aureuswebfactory.fr