Witam, skrypt który umieszcza pliki do folderu "/pliki" a później je wyświetla na innej podstronie lecz użytkownik ma dostęp do plików w taki sposób "strona.pl/pliki/plik.php"
Czy taki dostęp do plików może być niebezpieczny? Jeśli tak to czego mam użyć aby tylko skrypt mógł odczytywać pliki z folderu a samo wpisanie adresu "strona/pliki/plik.php" było niemożliwe albo było możliwe ale skrypty np php byłby wyświetlany jak zwykły tekst. Słyszałem też ze można podmienic index.php, jak się od tego uchronić?