経験豊富なZF開発者にとって、これはばかげているように聞こえるかもしれませんが、ご容赦ください。少し想像力を働かせて、Linuxサーバーにホスティングパッケージがあり、htdocsフォルダー(またはwwwまたはpublic_htmlフォルダーのいずれか)以外のフォルダーにアクセスできないとしましょう。
すべての手順で、セキュリティのためにこのフレームワークをhtdocsフォルダーの外にインストールし、PHP構成にインクルードパスを設定して、すべてのPHPファイルでこのフレームワークに自動的にアクセスできるようにすることをお勧めします。
ただし、上記の制約があるため、これは不可能です。私の質問は次のとおりです。
- フレームワークの動作に関しては、このフレームワークをhtdocsフォルダー内にインストールできますか。たとえば、アプリケーションと同じディレクトリレベルの専用フォルダーに配置し、.htaccessを使用したパブリックアクセスを禁止できますか?
- このフォルダーとその内容に対するすべての非ローカル要求を拒否するようにApacheを設定した場合、このアプローチはどの程度安全ですか?
- フレームワークにアクセスできるようにするために、スクリプトにどのコアファイルを含めますか?
質問のクラッシュリストについては申し訳ありませんが、ZendFrameworkの経験はほとんどありません。
お時間をいただきありがとうございます。