Cita:
Iniciado por charlyalegret
mmmm.... pero como pueden leerte un archivo php? es decir si tu accedes desde el navegador a un archivo que tiene:
Código PHP:
Ver original<?php
$pasword="12345";
echo "hola";
?>
Tu sólo verás "hola".
¿cómo pueden sacarte el pasword o datos sensibles?
Ojo, lo pregunto como novato! :P
en ese caso porque lo tienes como
*.php y como tal PHP lo interpreta y sólo devuelve lo que se le indica "
hola", pero cuando es
*.txt no existe ningún script que lo interprete y por lo tanto
apache lo envía completamente y el navegador o lo muestra o lo descarga, aún así configures apache para que PHP interprete ese tipo de archivo, al no encontrar una tag de inicio
<?php éste lo considera como stdout y lo lanza a la salida directamente, con el cual tienes el mismo resultado.
PHP es un lenguaje interpretador, si no le indicas el código, el simplemente lo devuelve, lo mismo con apache, si no le indicas cuales son los archivos delicados, simplemente los envía.