Запретить доступ к каталогу с помощью .htaccess - PullRequest
1 голос
/ 31 марта 2012

Я хочу защитить каталог и файлы php в нем от прямого веб-доступа через файл .htaccess, например:

IndexIgnore *
<Files ~ "\.(php)$">
  order allow,deny
  deny from all
</Files>

, но я хочу иметь возможность отправлять запросы ajax из javascriptфайл в эти файлы PHP и получить результат.Возможно ли это?

1 Ответ

3 голосов
/ 31 марта 2012

Вы можете разрешить только POST-запросы. Доступ к странице из браузера приводит к коду ошибки, но публикация из ajax работает. Смотрите здесь .

Примечание: это квалифицируется как безопасность через неизвестность. Если кто-то посмотрит на ваш javascript, он узнает, как получить результаты страницы.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...