より安全であると考えられているものを知りたい
include $_SERVER['DOCUMENT_ROOT'] . '/config/special.php';
と
include '../config/special.php';
スタック オーバーフローや Web 上の他の場所で、ドキュメント ルートの外部にデータを保存するようにという多くの回答を目にします。私はまた、phpにファイルを含めるように言う多くのチュートリアルを見てきました
include $_SERVER['DOCUMENT_ROOT'] . '/config/special.php';
フォルダのアクセス許可を drwxr-x-wx のようなものに変更して、URL のパスにアクセスしようとしている場合に禁止される場合 (または、これはまだリスクと見なされます)、上記のことを行っても問題ありませんか?以下のように、設定をルート フォルダの上に移動することをお勧めします。
include '../config/special.php';