salut,
si j'ai compris tu veux par exemple avoir dans un fichier genre config.inc.php quelque chose comme :
<?php
$mon_mot_de_passe = 'azerty';
?>
et tu voudrais savoir si quelqu'un peut le lire...
La réponse est oui on peut le lire en faisant quelque chose comme ça
<?
include('http://www.monsite.com/chemin/fichiers/include/config.inc.php');
function lire_global()
{
foreach($GLOBALS as $cle=>$valeur)
{
echo '[' . $cle . '] =>' . $valeur. '<br>';
}
}
lire_global();
?>
(note pour afficher les tableau on peut appliquer print_r à $valeur mail la n'est pas la question)
tu peux donc voir toutes les variables qui ont été définies dans le fichier de config
Maintenant, ce n'est pas parce qu'on peut les lire qu'on ne peut pas interdire leur lecture....enn protégeant le répertoire de tes fichiers "sensibles" en utilisant un fichier .htaccess contenant :
<LIMIT GET POST>
order deny,allow
deny from all
</LIMIT>
Tu empeches donc qu'on accède à son contenu en faisant un include (si tu réessaies l'exemple plus haut normalement il te fera une erreur au include) et donc de voir tes variables... mais ça n'empeche pas les scripts de ton serveur d'y accéder en faisant un include
voila...en tout cas il y a peut etre mieux comme solution ou réponse...

-------------
Aurél
