/www/site1
サーバー上にとのようなディレクトリがあり/www/site2
ます。site1
次のようなファイルが実行されないようにしたいと思います。
include("../site2/configuration.php");
ディレクトリを完全に独立させる必要があります。
Web サーバー ユーザー以外のユーザーとしてPHP を実行し、所有者のみがアクセスできるようにディレクトリとファイルにアクセス許可を設定します ( chmod 700
)。
open_basedir php.ini ディレクティブを使用できます。