Witam.
W każdym module na mojej stronie mam plik admin.php który odpowiada za dodawanie rekordów do bazy itp.
Normalnie przez panel admina, jeśli ktoś nie poda dobrego hasła, to nie będzie mógł zobaczyć PA. Niestety jeśli ktoś toworzy plik admin.php jakiegoś modułu przez wpisanie do przeglądarki bezpośredniego adresu, to już będzie mógł "podziałać" w tym pliku, czyli np. wszystko usunąć.
Jesta jakaś możliwość aby sprawdzić czy plik jest otwierany przez np. incule a jeśli nie to nie pokazać jego zawartości ?
Pozdrawiam.