Ver Mensaje Individual
  #4 (permalink)  
Antiguo 04/01/2012, 17:25
Avatar de emprear
emprear
Colaborador
 
Fecha de Ingreso: junio-2007
Ubicación: me mudé
Mensajes: 8.388
Antigüedad: 16 años, 10 meses
Puntos: 1567
Respuesta: Restringir llamada a script, securizar

podes bloquear con .htaccess todo acceso a tus php si el referer no es de tu propio sitio

Código Apache:
Ver original
  1. SetEnvIfNoCase Referer "^http://tudominio.com/" local_ref=1
  2. <FilesMatch "\.(php)$">
  3. Order Allow,Deny
  4. Allow from env=local_ref
  5. </FilesMatch>

convendria poner los php protegidos en una carpeta aparte, ya que si usas esto en la raiz, tu inicio no podria ser index.php, por ejemplo. Tambien podrias usar Files en lugar de FilesMatch.

Ejemplo
/index.php --> tiene un include a inc/a.php
/inc/a.php --> en esta carpeta el .htaccess con la restricción


De esa forma cualquier acceso a a.php que no fuera desde otra página del dominio arrojaría un error 403 (incluso el acceso directo via ingreso en la barra de direcciones en forma directa)

Saludos
__________________
La voz de las antenas va, sustituyendo a Dios.
Cuando finalice la mutación, nueva edad media habrá
S.R.