Ver Mensaje Individual
  #4 (permalink)  
Antiguo 18/12/2012, 15:59
Avatar de pateketrueke
pateketrueke
Modernizr
 
Fecha de Ingreso: abril-2008
Ubicación: Mexihco-Tenochtitlan
Mensajes: 26.399
Antigüedad: 16 años
Puntos: 2534
Respuesta: Reestringir acceso con variables globales

El tema es que debes separar responsabilidades.

Una cosa es el código de la aplicación, y otra los archivos que si pueden acceder directamente los usuarios, ¿acaso los usuarios eventualmente podrán acceder a un script directamente?

Jamás debería ser positiva la respuesta, de lo contrario tienes problemas de planteamiento y seguridad enormes.

Tan solo imagina que todo el código de la aplicación está debajo de la carpeta app/, entonces ¿debe dicha carpeta estar alojada en el mismo DOCUMENT_ROOT de tus demás archivos?

No debería.

Pero en caso de ser así bien puedes colocar un .htaccess bloqueando todo dentro de dicha carpeta, eso no debe afectar para nada al resto de tus archivos.

La regla de oro es colocar el código de la aplicación fuera del DOCUMENT_ROOT, y el index.php se encargue de inicializar todo, así lo hacen los frameworks modernos por muchas razones, evidentemente.
__________________
Y U NO RTFM? щ(ºдºщ)

No atiendo por MP nada que no sea personal.