Hallo,
ich habe eine cms.php wo alle Datenbank-Angaben und Funktionen drin sind, die anderen Inhalte werde da mittels include eingebunden:
cms.php?id=home
cms.php?id=login
cms.php?id=register
...
home.php befindet sich im ordner "incs" und wird halt mit
include("incs/".$id); eingebunden.
Nun die Frage: Wie schütze ich mich davor, dass jemand
direkt domain.de/incs/home.php aufruft? Ich mein den
Ordner kennt keiner, aber ev. geben diese Dateien ja
ohne cms.php dann Fehler aus etc.
Mit .htaccess den Ordner schützen, Referer darf nur /cms.php sein?
ich habe eine cms.php wo alle Datenbank-Angaben und Funktionen drin sind, die anderen Inhalte werde da mittels include eingebunden:
cms.php?id=home
cms.php?id=login
cms.php?id=register
...
home.php befindet sich im ordner "incs" und wird halt mit
include("incs/".$id); eingebunden.
Nun die Frage: Wie schütze ich mich davor, dass jemand
direkt domain.de/incs/home.php aufruft? Ich mein den
Ordner kennt keiner, aber ev. geben diese Dateien ja
ohne cms.php dann Fehler aus etc.
Mit .htaccess den Ordner schützen, Referer darf nur /cms.php sein?
Kommentar