Oleg Telegin
Новичок
Php-файлы, которые подключаются через include, от прямого вызова можно защитить
1. Как в Joomle в index.php определяем константу define( '_JEXEC', 1 ), а в начале каждого php-файла проверяем ее существование defined('_JEXEC') or die('Restricted access');
2. И в файле .htaccess в папке, где находятся данные php-файлы прописываем Deny from all.
А как защитить php-файлы вызываемые ajax-запросом. Константа уже не видима. И если Deny from all, то вообще файл не доступен.
1. Как в Joomle в index.php определяем константу define( '_JEXEC', 1 ), а в начале каждого php-файла проверяем ее существование defined('_JEXEC') or die('Restricted access');
2. И в файле .htaccess в папке, где находятся данные php-файлы прописываем Deny from all.
А как защитить php-файлы вызываемые ajax-запросом. Константа уже не видима. И если Deny from all, то вообще файл не доступен.