Самый безопасный способ - это хранить файлы, которые вы хотите хранить, вне корневого веб-каталога, как предположил Дэмиен. Это работает, потому что веб-сервер следует привилегиям локальной файловой системы, а не собственным привилегиям.
Однако есть много хостинговых компаний, которые предоставляют вам доступ только к корневому веб-сайту. Чтобы по-прежнему предотвращать запросы HTTP к файлам, поместите их в каталог вместе с файлом .htaccess, который блокирует все коммуникации. Например,
Order deny,allow
Deny from all
Ваш веб-сервер и, следовательно, ваш серверный язык, все равно смогут их читать, поскольку локальные разрешения каталога позволяют веб-серверу читать и выполнять файлы.
Приветствие.