2014-03-31 21 views
0

我有這個文件結構。限制從一個文件除外的所有文件的訪問

index.php 
includes 
     functions.php 

index.php文件我叫functions.php使用ajax.i想從所有除來自index.php。如果有人知道的functions.php目錄名阻止訪問functions.php,並希望訪問該文件中的錯誤發生。我想用.htaccess文件做到這一點。

回答

2

我想做到這一點的最好辦法是:

  1. 在你的index.php呼應的JavaScript之前,構造一個時間關鍵。
  2. 將該密鑰發送到您的functions.php,如果密鑰有效然後處理。

我不會依賴引薦URL或任何不太安全的東西。

+0

如果使用ajax調用該文件,那麼這將不起作用(這就是我如何閱讀該問題,至少......)。 – jeroen

+0

@ jeroen我的不好。更新了答案。 –

+0

ok.i認爲這是一個好方法,但是htaccess並不安全? – adib16

相關問題