Pour différencier la zone privée de la zone publique j'utilise :
Code
if (getcwd() == "/server/domains/dns.net/public_html/monDossierPrive") {}
Est-ce que c'est sûr comme méthode ou est-ce que des gens pourront facilement contourner ça?
Sachant que dans mon dossier privé il n'y a qu'une page index qui fait :
Code
include(../index.php)
../index.php étant la page à la racine du site, dans laquelle je vérifie dans quel dossier on est. Ca me paraît une idée simple et efficace, mais j'aimerais savoir si c'est pas un gruyère niveau sécurité car j'y connais pas grand chose en ce domaine.