Задать вопрос
kpodyganov
@kpodyganov
Увлекаюсь фронтенд-разработкой

Как защитить php файл от пользователей?

Можно ли защитить сайт от посещения ненужных файлов пользователем. Например, есть два файла, index.php и config.php, как запретить доступ к config.php?
  • Вопрос задан
  • 667 просмотров
Подписаться 1 Простой Комментировать
Решение пользователя Александр К ответам на вопрос (3)
AleksandrB
@AleksandrB
Совсем недавно вывел "Hello world"
Смотря что содержится в config.php. Если он выполняет функцию возвращения массива, например:
<?php
return[
    'host' => 'localhost',
    'dbname' => 'MAYABASA',
    'user' => 'root',
    'password' => ''
];

То ничего скрывать не нужно, пользователь и так не сможет получить содержимое.

Если вы делаете вывод контента по средствам php и получаете содержимое через, например, file_get_contents($url), то в начале файла можно проверять ip адрес с которого поступает запрос. Если запрос делает только ваш сервер, то это может смотреться так:
if ($_SERVER['REMOTE_ADDR'] !== '127.0.0.1') exit();
echo 'Этот контент будет выводиться только для запросов с Ip 127.0.0.1';

Ip вашего сервера не меняется, поэтому способ может быть использован.

Ну и напоследок, есть способ для защиты в .htaccess
RewriteRule ^/?some_path/config\.php$ - [F,L]
Ответ написан
Комментировать