Fabian St.: &sicherheit

Beitrag lesen

Hi!

ich möchte einen unterodner so schützen das die darin liegenden dateien nur von einem im übergeordneten ordner liegenden php-script included werden können.

sprich nur das script:

www.irgendetwas.de/script.php

darf auf

www.irgendetwas.de/unterordner/datei.xyz

zugreifen. wobei der scriptname egal sein soll.

Dann legst du in das Verzeichnis /unterordner/ eine .htaccess mit folgendem Inhalt:

  
Order Allow,Deny  
Deny from All  

In script.php bindest du datei.xyz dann so ein:

  
include 'unterordner/datei.xyz';  

Dies ist deshalb dann möglich, weil PHP nicht über HTTP auf die Datei zugreift (und damit den Bedingungen der .htaccess unterworfen wäre), sondern über das Dateisystem.

Grüße,
Fabian St.

--
---------------------
fabi@erde ~# whatis spam
spam: nothing appropriate
---------------------
Selfcode: ie:{ fl:( br:> va:) ls:[ fo:) rl:( n4:( ss:) de:> js:| ch:? mo:) zu:)