Şimdi hocam sitenizde bir dosya include edilmiş ve siz bunun direk açılmamasını sadece site içinde açılmasını istiyorsunuz doğru anlamış mıyım?
Öncelikle ilginiz için teşekkürler.
Sanırım sizin anladığınız şey; wordpress içinde comments.php dosyası var o direk urlden açılmıyor ancak sadece include edildiği sayfada çalışıyor.
oradaki şu şekilde
if ('comments.php' == basename($_SERVER['SCRIPT_FILENAME']))
die ('Please do not load this page directly. Thanks!');
Benim öğrenmek istediğim ise mesela bir sitemiz var ve kullanıcılar sisteme kendi girdiği konuları silebiliyor, bunuda konunun yanındaki sil linkine tıklayarak yapıyor. bu linkte yazının veritabanındaki id si mevcut ( sil.php?id=5 gibi ) sil.php sayfasında veritabanından bu id nin işaret ettiği satırı siliyor.
Kötü niyetli birisi çıkıpta buradaki linki kopyalayıp sonra sadece id numarasını değiştirerek diğer bilgileri de silmeye kalkarsa diye sadece o linkten gelindiğinde dosya çalışsın ancak farklı bir şekilde girildiğinde o dosya çalışmasın istiyorum. Eminim bir yerde yanlışım var ancak phpde güvenlik konusunda henüz yeniyim. Yaklaşımım yanlış veya farklı şekilde bunun üstesinden geliniyor olabilir
yorumlarınızı bekliyorum