Ver Mensaje Individual
  #11 (permalink)  
Antiguo 18/06/2010, 13:46
Avatar de GatorV
GatorV
$this->role('moderador');
 
Fecha de Ingreso: mayo-2006
Ubicación: /home/ams/
Mensajes: 38.567
Antigüedad: 18 años, 5 meses
Puntos: 2135
Respuesta: Evitar que un script se llame directamente

Cita:
Iniciado por neodani Ver Mensaje
Me recomiendas entonces que el fichero donde tengo las claves de la base de datos y demás que utilizo para hacer las conexiones a la base de datos, lo tenga fuera de la carpeta www? en un nivel superior?

Por ejemplo en windows...
Lugar del site
C:\wamp\www\web01

Lo puedo tener en C:\wamp\ y estaría seguro, y luego hacer desde los scripts un

include ("../../claves.php");

Muchas gracias
Siempre es recomendable tener toda la logica de la aplicacion fuera del document root, así es menos vulnerable tu aplicación.

Saludos.