Mon application PHP utilise 404 Documents pour générer des fichiers HTML afin que plusieurs requêtes dans le même fichier HTML ne fassent qu'exécuter la génération une seule fois.Protection des fichiers HTML avec .htaccess
Je voudrais intercepter des requêtes aux fichiers HTML afin que l'utilisateur ait besoin d'une session PHP établie afin de récupérer les fichiers. Dans le meilleur des cas, SESSION ID serait utilisé dans l'URL et pourrait être utilisé comme une authentification supplémentaire. Par exemple, si vous vous connectez, vous obtiendrez un identificateur de session et ne rendre accessibles que certains fichiers HTML. Je suis conscient qu'en changeant mes cookies, je pourrais usurper une demande, mais ce n'est pas grave.
Comment ferais-je cela?
Je ne pense pas que cela les protège –
Ils seront en sécurité (seuls les scripts PHP pourront les lire), mais ils ne seront pas aussi efficaces que de servir directement les fichiers statiques (les requêtes PHP sont plus chères, les pauses PHP Mise en cache HTTP, etc.) – Kornel