1. ładowanie bezpośrednie (www.adres.strony.pl/link_do_panelu_admina/plik.php)
2. otwarcie pliku jeśli nie jest otwarta sesja admina (pkt. 2 łączy się niejako z pkt. 1)
na zabezpieczenie się przed tym wpadłem na teorytycznie 1, praktycznie 2 pomysły.
Pomysł 1:
w indexie:
<?php (...) { include 'link_do_pliku.php'; } (...) ?>
a w pliku takie zabezpieczenia:
<?php } } ?>
natomiast drugi sposób jest niejako rozserzeniem pierwszego. w indexie dodaje
<?php include ('../core/functions.php'); ?>
w core mam
<?php function checksite() { } } } ?>
a w pliku
- teraz gdy nie wywołujemy przez index pojawia się call to undefined function i niby wszystko jest ok. No właśnie, czy da się jednak w jakiś sposób obejść te zabezpieczenie? jeśli tak, to jak temu zapobiec i/lub czy istnieją lepsze metody na ochronę (świta mi po głowie, czy prez dodanie do .htaccessa odpowiednich linijek tego nie rozwiązać)
<?php securecheck(); ?>
Wszelkie porady mile widziane:)