Page 1 sur 1

HTACEES et fichier INC

Posté : 30 nov. 2008, 20:27
par Aureusms
Boujou! (les normands comprendront)

je viens récemment d'aider quelqu'un à débugger un site et le webmaster avait créer des fichiers .inc pour y mettre toutes les variables PHP dites sensibles.
Ces fichiers était ajouté au script en require_one et protégé via HTACESS.
Ma petite question : que pensez vous de cette approche ?
Si elle est bonne, comment créer un bon HTACESS qui puisse laisser le resuire_one s'effectuer sans autoriser les visiteurs à y accéder directement ?

Bonnes questions hein ?

Posté : 30 nov. 2008, 20:33
par Victor BRITO
Si tous les fichiers en .inc sont regroupés dans un même dossier, tu peux appliquer au dossier en question le .htaccess suivant :

Code : Tout sélectionner

deny from all
Cela n'entraîne, en principe, aucune incidence sur require_once.

Posté : 30 nov. 2008, 23:56
par Aureusms
Merci je vais tenter cela et vous tenir au courant.