.htaccess til PHP API
Jeg er i gang med at lave et API i PHP.Opgave: Jeg ønsker at beskytte mine filer til API på webhotellet så godt som muligt af sikkerhedsårsager. Til dette forstår jeg, at det er godt at anvende .htaccess (lad mig vide hvis jeg tager fejl). Hvordan gør jeg dette?
Filer:
public_html/A/api.php // Fil med API kode der gemmer data i SQL
public_html/A/.htaccess
/config/config.php // Fil uden for web domæne som bla. indeholder
// brugernavn og kode til SQL databasen
Funktion:
Brugeren af API'et sender en url streng som f.eks.
http://www.MinHjemmeside.com/api.php?value1=1&type=2
og API'et gemmer værdierne Value og type i SQL databasen. api.php kalder filen config/config.php som ligger på serveren men uden for web domænet, således at der ikke er direkte adgang til adgangskoderne til SQL databasen.
Alt dette virker fint.
Filerne ligger på webhotellet www.simply.com.
Spørgsmål:
Hvordan beskytter jeg min kode bedst? Jeg har prøvet flere ting mht public_html/A/.htaccess, men får fejl 403 lige så snart jeg aktiverer .htaccess filen. Når jeg fjerner .htaccess filen igen, så virker api'et fint.
Tillægsspørgsmål:
hvad skal fil og folder rettighederne være for /A/api.pgp, /A/.htaccess samt deres fælles folder?
Jeg håber nogen vil hjælpe med dette - jeg sidder klar til at teste.