Hallo, ich habe eine Klasse für einen Login geschrieben, welche eigentlich völlig unabhängig von den Inhalten im zu verschliessenden Bereich sein sollte.
Ich kann das jetzt so Handhaben:
Aber wenn ich als böser Hacker nun weiss, welche Datei ich da einbinde, dann kann ich mir doch den ganzen Login ersparen, in dem ich die eingebundene Datei (hier: start.php) gleich aufrufe.
Kann ich diese irgendwie vor direktem Zugriff schützen?
Ich kann das jetzt so Handhaben:
PHP:
$login = new Login()
if($login->startLogin())
{
include "start.php";
}
Kann ich diese irgendwie vor direktem Zugriff schützen?