有人强行执行我的api.php文件,我怎么能隐藏它但继续使用thorut PHP

时间:2013-12-09 01:31:41

标签: .htaccess

我错误的英语故事。 我的网站是www.MultiDown.co.il 我使用api.php(www.multidown.co.il/api.php)来处理一些插件(Jdownloader / Mipony)他们从api.php连接到我的数据库。 有人试图暴力破解并窃取我的用户密码,任何想法我怎么能阻止它并将其隐藏在URL? 寻找例子: 如果你试图进去:http://multidown.co.il/api.php?user=test&pass=1234567890 您将收到错误,但如果用户/通行证是正确的,它将显示您的Verfied。 我怎样才能隐藏这个而不会伤害api本身。

感谢。

0 个答案:

没有答案