自分のサーバー以外の人がアクセスしたくないファイルがあります(phpリクエストによる)。.htaccessで次のものを使用しています。
<Files myfile.xml>
Order Deny,Allow
Deny from all
Allow from localhost
</Files>
しかし、疑問に思っていたのですが、これはどれほど安全ですか?とにかく誰かがこれを回避してファイルに直接アクセスできる可能性はありますか?私のphpファイルには次のものがあります。
simplexml_load_file("myfile.xml")
データを取得し、使用しています
if(isset($_SERVER['HTTP_X_REQUESTED_WITH']) && strtolower($_SERVER['HTTP_X_REQUESTED_WITH']) == 'xmlhttprequest')
したがって、誰もそのファイルに直接アクセスすることはできません(Ajaxのみ)。この方法を使用することについてどう思いますか?