Ik zit met hetzelfde probleem waar minimaal 1024 anderen ook al mee gezeten hebben, maar weet niet zo goed hoe ik het moet googlen...
Ik heb op 1 domein ook een subdomein waar het cms op draait. Nu wil ik op het hoofddomein de database instellingen opslaan, zodat ze vanaf het subdomein te includen zijn.
Dit kan natuurlijk op 2 manieren:
a) In een bepaalde PHP file op het hoofddomein een aantal constants definen, om deze vervolgens te includen vanaf het subdomein.
b) In een bepaalde PHP file op het hoofddomein een functie zetten die de db connectie maakt, om deze vervolgens te includen vanaf het subdomein.
Beide methodes gaan lukken, maar ik heb mijn vraagtekens bij methode "a" en security. Ik definieer de constants namelijk, dus via get_defined_constants() zouden deze defines zichbaar moeten zijn. Het risico zit hem erin, dat mensen de naam van de file achterhalen, en deze remote includen.
Nu staat mijn server niet toe dat ik remote urls include, maar ik weet dus niet of dit ook betekend dat mensen van buitenaf geen include van mijn server kunnen laden... Dus dit laatste is eigenlijk mijn vraag, weet iemand dit?
Ik heb op 1 domein ook een subdomein waar het cms op draait. Nu wil ik op het hoofddomein de database instellingen opslaan, zodat ze vanaf het subdomein te includen zijn.
Dit kan natuurlijk op 2 manieren:
a) In een bepaalde PHP file op het hoofddomein een aantal constants definen, om deze vervolgens te includen vanaf het subdomein.
b) In een bepaalde PHP file op het hoofddomein een functie zetten die de db connectie maakt, om deze vervolgens te includen vanaf het subdomein.
Beide methodes gaan lukken, maar ik heb mijn vraagtekens bij methode "a" en security. Ik definieer de constants namelijk, dus via get_defined_constants() zouden deze defines zichbaar moeten zijn. Het risico zit hem erin, dat mensen de naam van de file achterhalen, en deze remote includen.
Nu staat mijn server niet toe dat ik remote urls include, maar ik weet dus niet of dit ook betekend dat mensen van buitenaf geen include van mijn server kunnen laden... Dus dit laatste is eigenlijk mijn vraag, weet iemand dit?