Interzicere accesare directa fisiere din director
Scris: Dum Ian 28, 2018
Salut, cum as putea interzice accesarea directa a fisierelor din anumite foldere? Am incercat mai multe modalitati, si toate functioneaza doar partial. In sensul ca in unele fisiere este introdus fisierul de conectare la baza de date (care se afla in alt folder) si am observat ca fisierul nu se mai "executa".
Exemplul meu:
fisier baza de date: core/database/connect.php
Am un fisier profil.php in care folosesc jquery pentru validarea datelor si apelez fisierul parola.php (pentru a verifica daca parola este aceeasi cu cea actuala). Acest fisier se afla in ''actiuni/setari/" si am inclus fisierul bazei de date.
In folderul actiuni este un fisier .htaccess care contine acest cod
Fara .htaccess, profil.php functioneaza perfect, doar ca fisierle din folderul actiuni pot fi accesate direct. Daca .htaccess contine acel cod, fisierele sunt protejate, dar profil.php nu mai functioneaza, mai exact, nu stiu sigur daca mai acceseaza "actiuni/setari/parola.php" fiindca nu mai verifica daca parola este aceeasi. Dar restul scriptului jquery folosit in fisierul profil.php (sa verifice daca input ul este gol, numarul de caractere, etc) functioneaza.
Profil.php : pastebin.com/86qQdN0f
setari.php: pastebin.com/xe8qJLfm
Exemplul meu:
fisier baza de date: core/database/connect.php
Am un fisier profil.php in care folosesc jquery pentru validarea datelor si apelez fisierul parola.php (pentru a verifica daca parola este aceeasi cu cea actuala). Acest fisier se afla in ''actiuni/setari/" si am inclus fisierul bazei de date.
In folderul actiuni este un fisier .htaccess care contine acest cod
Cod: Selectaţi tot
order allow,deny
Deny from all
Profil.php : pastebin.com/86qQdN0f
setari.php: pastebin.com/xe8qJLfm