Я пытаюсь использовать .htaccess
для блокировки внешнего доступа к каталогу /includes/
directory моего сайта, который включает только обработку файлов PHP
. Оба метода ниже «работают», но я предпочитаю последнее, потому что он не оставляет пользователю страницу с ошибкой. Кто-нибудь может сообщить мне, если он менее безопасен?
Лучше ли это использовать:
<Directory "/includes"> Deny from all </Directory>
Или это:
RedirectMatch 301 ^/includes/.*$ http://www.mymainurl.com
Или что-то еще более уместно?
Содержимое веб-сайта динамически обслуживается index.php, поэтому файлы в папке /includes/
должны оставаться доступными через функцию включения PHP
.