Духовность™
Продвинутый новичок
как защитить модули сайта от несанкционированного запуска из вне?
у меня есть крутая админа с крутой защитой, но в директории /admin/actions/operations/suboperations лежит невинный файлик следующего содержания:
- этот файл инклюдится в систему админа, как вы понимаете...
Собственно, как сделать так, что бы когда кулхацкер имея мои коды, не получил никакого результата сделав запрос вида http://server.ru/admin/actions/operations/suboperations/delete_region.php ?
Просто объявить при авторизации тру-админа константу и везде в модулях проверять её наличие? Есть другие более тру-варианты? А то ИМХО каждый модуль править это не тру.
у меня есть крутая админа с крутой защитой, но в директории /admin/actions/operations/suboperations лежит невинный файлик следующего содержания:
PHP:
if (!empty($_REQUEST['id_region']) && $id_region = intval($_REQUEST['id_region']))
{
// проверка на наличие
// если существует, то удалить регион с с заданным id_region
}
Собственно, как сделать так, что бы когда кулхацкер имея мои коды, не получил никакого результата сделав запрос вида http://server.ru/admin/actions/operations/suboperations/delete_region.php ?
Просто объявить при авторизации тру-админа константу и везде в модулях проверять её наличие? Есть другие более тру-варианты? А то ИМХО каждый модуль править это не тру.