Toon posts:

[apache/htaccess] is dit waterdicht?

Pagina: 1
Acties:

Verwijderd

Topicstarter
in een php file config.php staan een paar variabelen met dbhost, username, password enzo. Deze file wordt ge-require()d in andere pagina's. Nu mag niemand anders die file dus kunnen accessen dan de server zelf.

Nu heb ik in de dir van config.php een .htaccess geplaatst met als inhoud:
code:
1
2
3
4
<Files config.php>
Order Deny,Allow
Deny From All
</Files>

Nu wou ik weten of dit waterdicht is, of helemaal niet. Wat is dan een betere optie?

  • HGM
  • Registratie: April 2000
  • Niet online

HGM

.php wordt toch zowiezo niet afgebeeld?

Verder kan je natuurlijk zowiezo beter de belangrijke includes beneden de webroot zetten.

  • Egbert
  • Registratie: Juni 1999
  • Laatst online: 14:51
Ik zou die file buiten de doc-root zetten, zodat de webserver 'er niet bij kan'.
Als er nu iets mis gaat in config van de webserver (en het bijv niet meer toegestaan is bestanden af te schermen) is de file zomaar leesbaar.

  • intert0y
  • Registratie: Februari 2000
  • Laatst online: 10-03-2025
ik snap het denk ik wel. Hiermee kan ie jan en allemaal zelf directories laten afschermen i.p.v. shellaccess geven aan klanten of minder veilige schrijfdingen moeten doen op een webserver.

EN ik denk dat ik daarmee gelijk heb ofniet?

ik ben geen postbode, maar postman Pat rulez!