Я пытаюсь использовать .htaccess для блокировки внешнего доступа к каталогу /includes/ directory моего сайта, который включает только обработку файлов PHP . Оба метода ниже «работают», но я предпочитаю последнее, потому что он не оставляет пользователю страницу с ошибкой. Кто-нибудь может сообщить мне, если он менее безопасен?
Лучше ли это использовать:
<Directory "/includes"> Deny from all </Directory>
Или это:
RedirectMatch 301 ^/includes/.*$ http://www.mymainurl.com
Или что-то еще более уместно?
Содержимое веб-сайта динамически обслуживается index.php, поэтому файлы в папке /includes/ должны оставаться доступными через функцию включения PHP .