.htaccess

12
A
На сайте с 04.10.2012
Offline
15
#11

Если честно то пытаюсь оградить сервер от хакерских атак,не до конца понимая всей сути и стараясь предусмотреть всё в меру своего знания.

Вообщем есть корневой каталог website/ и в нем содержится папка scripts(и несколько других системных папок) в которой есть complaint.php

Т.е. Website/scripts/complaint.php

DocRoot находится в папке Website/www/ ,там есть index.php который реагирует на все действия через GET параметры Представим что на странице есть ссылка на http://site/scripts/complaint.php

Внимание вопрос: Как сделать и есть ли смысл делать чтобы этот скрипт можно было запускать только с сайта? Потому что при автоматизированом запуске с чужой машины это можно привести к спаму в БД.

Читал про реализацию сессии для такого случая,как насчёт такого варианта.

Вообще насколько мне хочется верить данные от XSS атак и SQL инъекций я защитил,а вот что насчёт банально доступа к файлам с исходным кодом?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий