管理者ファイル/フォルダをパスワードで保護する最も安全な方法は何ですか?
私はApache/PHPを使用しています
最も安全な方法は、インターネットから完全に切り離すことです;-)
しかし皮肉なことに、.htaccessを使用することをお勧めします。シンプルで、プログラミングの手間がかかりません。
この方法の代わりに、htaccess
保護する必要のあるファイルをWebルートの外部(通常のHTTPリクエストが到達できない場所)に配置し、必要に応じてPHPにファイルをクライアントに中継させることもできます。
これは、Apacheが提供するよりもプロセスをより細かく制御する必要がある状況で役立ちます。たとえば、これをPHPアプリケーションのメンバー機能と統合したい場合。すでにログインしているメンバーにファイルへのアクセスを許可し、他のメンバーへのアクセスを拒否します。
そこにある10000の.htaccessジェネレーターの1つで.htaccessと.htpasswdを作成し、ほとんどのディストリビューションに含まれているhtpasswdを使用してユーザーを.htpasswdに追加します。