サーバー上の別の場所からの中央アプリを含む/必要とするいくつかの異なるクライアント ディレクトリ (それぞれが独自のドメイン) があります。基本的に、各ドメインは集中化されたコードの拡張ですが、すべてのメイン コードを複製する必要がないため、非常に無駄がありません。
クライアント/再販業者に独自の PHP コードの編集アクセスを許可したい場合、保護したい中央コードを読み取れないようにするにはどうすればよいでしょうか?
基本的には、ソース コードを開いたり、読み取ったり、TAR を実行したり、何らかの方法でソース コードを出力したりするコードを作成しないようにしたいのですが、それでもインクルードを許可する必要があります。
open_basedir() はほぼこれを行います。コードを開くのを防ぎますが、そうすることでインクルードも防ぎます。
コード暗号化ソリューション (Zend Guard など) が唯一のオプションですか、それとも open_basedir() のようなインクルードを許可する方法はありますか? また、すべての読み取り機能を無効にして、ソースをチェックする独自の機能を作成することについても考えました。
考え?