I en av mina PHP filer så har jag en koppling till en common.inc fil som innehåller lösenord och password för SQL databasen. Själva common.inc filen har jag lagt i en annan katalog samt försökt lösenordsskydda den. Detta ger i sin tur att jag inte kommer åt den från PHP sidan?
Finns det någon annan möjlighet att skydda common.inc filen så ingen kan komma åt informationen i den?
Ett litet tips är att använda ändelsen php istället, då behöver du inte bry dig om att någon skulle råka komma åt den av misstag. Vill du använda .inc ändå måste man ställa in i webbservern att de inte ska gå att besöka. Alternativt lägger man de utanför webrooten.
Qimen har ett välldigt bra tips där som jag själv använder, kallar alla include filerna för .inc.php, genom att ha ändelsen .php så exekveras den om någon skulle skriva in adressen till den och då finns det inget roligt att se i filen...