EKKi: Wie inc.Datein schützen?

Beitrag lesen

Mahlzeit Su Ling,

*Ich hatte gehofft, die zum Formular gehörige Verarbeitungs-php ebenso in dem Ordner abzulegen, so dass die zusammengehörige Dateien in einem Ordner bleiben - aber das ist wohl so nicht möglich :-(

Doch ... :-)

Wie sinnvoll das ist, sei dahingestellt. Was spricht gegen eine Verzeichnisstruktur wie z.B.:

/var/www/htdocs                          - DOCUMENT_ROOT
/var/www/htdocs/foo/bar/blubb.php        - irgendeine durch HTTP erreichbare Datei

/var/www/include                         - Verzeichnis für Includes, *nicht* durch HTTP erreichbar
/var/www/include/foo/bar/blubb_bla.php   \ Zwei Include-Dateien, die innerhalb der durch
/var/www/include/foo/bar/blubb_fasel.php / HTTP erreichbaren Datei benötigt werden

Ich persönlich halte es für sinnvoller und sicherer, Dateien, die definitiv niemals direkt per HTTP abrufbar sein sollen, auch niemals innerhalb bzw. unterhalb des DOCUMENT_ROOT abzulegen (und nachträglich die Türen zu verrammeln), sondern parallel dazu. Wenn man Pech hat, reicht sonst nämlich eine kleine Verkonfigurierung des Webservers und schon ist alles erreichbar, was nie erreichbar sein sollte ...

MfG,
EKKi

--
sh:( fo:| ch:? rl:( br:> n4:~ ie:% mo:} va:) de:] zu:) fl:{ ss:) ls:& js:|