Bonjour à tous,
Sur mon serveur j'ai un fichier config.ini avec dedans le nom d'utilisateur et mot de passe de connexion à ma base SQL.
Le gars qui me fait le site à sécurisé ça avec une rewrite rule dans un .htaccess
Code :
- RewriteRule ^config.ini$ /index.php [L]
|
En gros si on met 'ladresse du fichier config.ini ça affiche la page d'index.
je voulais savoir si c'était une méthode sûre de sécuriser ce fichier et si de cette façon personne ne peut y avoir accès? Un deny access (ou truc du genre) ne serait pas mieux?
Vous allez peut être penser que je suis parano, mais me suis déjà fait hacké plusieurs fois un autre site alors bon, je préfère être sûr
Merci d'avance!
---------------
Bla bla