Автор оригинала: *****
чего вы все так боитесь этих прямых обращений?
Ну я не знаю, вы тут специалист, а я лишь новичек. Сайт не приходилось взламывать, ну или хотябы наблюдать разбор логов падения серверов.
-~{}~ 02.09.09 17:56:
Автор оригинала: dimagolov
Beckie, ты кстати в курсе, что в 404 надо делать отправку заголовка с 404 кодом?
по поводу прямого обращения. самое простое, это выкладывать код вне DOCUMENT_ROOT.
То есть в папку и папку защитить с помощью chmod? Какой там chmod параметр для папки будет в цифрах?
Содержимое 404.php у меня тоже вставляется, редиректа, как такового нету на всем сайте.
Кстати я тут вспомнил одну вещь с css, что можно css держать в php файле, а header указывать, как css.
В итоге css можно вставлять по частям с помощью GET на каждой странице.
Только вот меня мучает один вопрос. Ведь, если обычный css разом разгузить, то он будет в кэше, а так увеличивается количество запросов к серверу.
Первый сильно уменьшит css файл при скачивании, а обычный метод уменьшит количество запросов и может что-то еще....
Так какой подход всетаки лучше?
Кстати, как ограничить количество refresh на одной странице в минуту допустим. Это ведь тоже лишняя нагрузка на сервер или нет?
Ведь вредные действия клиента можно как-то контролировать или нет?
Как со сменой пароля допустим.
-~{}~ 02.09.09 21:43:
Извиняюсь, что забираю ваше драгоценное время.
Пока буду придерживаться сказанных советов.
Жду ваших ответов.
