[问题] micro或include档怎么藏?

楼主: pizzafan (七情三想)   2014-11-17 21:49:11
想把SQL语法,用micro或define定义之后,另放include档,
可是这个档要怎么藏?有办法跳脱而不存放在/htdocs之下吗?
作者: alog (A肉哥)   2014-11-17 22:45:00
用意何在@@?基本上如果不需要服务器解析,你要放在哪个目录是不会管你的但负责解析脚本的程式一定要有足够的权限能存取你摆放的目录
楼主: pizzafan (七情三想)   2014-11-18 02:12:00
所以目前业界放在htdoc下都是安全的吗?(只靠apache设定?构想是只要SQL都代码化固定,就比较不用担心插入语法但inc档想要放在非htdocs位置,也就是受到内部server保护可server端内部可见(或互相沟通)的位置?也就是apache设定走位或错误,或万一空窗,也不受外来影响
作者: alog (A肉哥)   2014-11-18 08:01:00
1. 无影响 2. 如果是防sql injection 平时要做好单元测试3. 有些资料不愿意让别人存取可借由rewrite或filematch语法放一个htaccess档在网站根目录内用该档案控管外来的request 该deny就reject详细用法你需要上apache document

Links booklink

Contact Us: admin [ a t ] ucptt.com