Shaddai: Wie sicher sind *.php und *.inc Dateien?

Beitrag lesen

Guten Morgen,

Noch einfacher geht's mit Include-Dateien. Die muss man nur im Browser aufrufen und schon hat man den kompletten Inhalt.

Die Zeilen

<filesmatch ".(inc|dat|etc)?$">
deny from all
</filesmatch>

in der .htaccess dürften dies zuverlässig unterbinden.

Gruß,
Shaddai