Bonsoir,
Personnellement j'aurais fait la même chose que ThomasR, c'est la technique utilisée par EllisLab dans leur framework CodeIgniter.
<?php if ( ! defined('BASEPATH')) exit('No direct script access allowed');
Maintenant c'est surtout utile pour éviter un appel direct du fichier. Par contre côté sécurité je ne vois pas bien où tu veux en venir ?
Pour réaliser un appel à un fichier distant, soit tu passes par FTP ou bien par HTTP, dans le premier cas il te faut avoir les accès client, dans le second ton fichier PHP est interprété avant d'être renvoyé au client. Donc dans les deux cas c'est sécurisé. C'est ce que mathieu à sous-entendu dans son post.
Et comme l'a dit ThomasR si tu veux éviter les appels directs tu définis une constante qui l'empêche. Autre possibilité, tu places ton/tes fichiers en dehors du répertoire de ton site ailleurs sur ton serveur de manière à ne pouvoir les appeler qu'en interne (suggéré par mathieu).
Dernière solution, et celle-là c'est Stef22640 qui l'a soulevée, il suffit d'utiliser un fichier .htaccess.
Bon courage à toi SpaceFrog
Partager