Czy przeciętny użytkownik ma możliwość podejrzenia kodu PHP po wpisaniu jego adresu w przeglądarce i ... zrobienia jeszcze czegoś?
W temacie Forum PHP.pl > Forum > PHP > Pro > Archiwum Pro [Zabezpieczanie formularzy] znalazłem interesującą wypowiedź:
Cytat("Seth")
Dane konfiguracyjne powinniśmy trzymać w zabezpieczonych katalogach albo w plikach, które nie dadzą się podejrzeć.
Myślę, że ta wypowiedź może dotyczyć się także plików które przechowują dane dostępu do bazy - w moim przypadku. W przypadku odpowiedzi na moje pierwsze pytanie twierdząco, pojawia się moje drugie pytanie:
Czy i jeśli tak to jak można zablokować dostęp do plików z rozszerzeniem .php przez wpisanie ich w adresie przeglądarki? Chciałbym jakby co, żeby include miał dostęp?