Odium: php quellcode sicherheit

Beitrag lesen

Hallo,

man kann die Datei ruhig *.inc nennen. Wichtig ist nur, das Sie für den Web-user nicht erreichbar ist.
Also speichert man diese inc-dateien eine Verzeichnisebene höher ab als das startverzeichnis der domain...

z.B.

mein zugewiesener Pfad

/html/projekt1/work  --> ist das startverzeichnis der page in-dateien kommen eine ebene höher, also in projekt1

ein zugriff auf die geschützten dateien ist so nicht möglich
im script kann man aber mit include (../zugang.inc); includen...

Odium