我有一个文件,除了我自己的服务器(通过 php 请求),我不想被任何人访问。我在我的 .htaccess 中使用以下内容:
<Files myfile.xml>
Order Deny,Allow
Deny from all
Allow from localhost
</Files>
但想知道,这有多安全?无论如何,有人可以解决这个问题并直接访问文件吗?在我的 php 文件中,我有:
simplexml_load_file("myfile.xml")
获取数据并使用
if(isset($_SERVER['HTTP_X_REQUESTED_WITH']) && strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest')
所以没有人可以直接访问该文件(仅通过 Ajax) 你们如何看待使用这种方法?