Şimdi ben bunu ettik:
. php script ve ben 2 yapılandırma dosyaları taşındı ve ben aşağıdaki kod ile bir htaccess yerleştirilen ettik nerede başka bir klasör oluşturduk 2 yapılandırma dosyaları depolandığı klasörde:
order allow,deny
deny from all
Now the 2 config files have a good protection! ... but not the script that receive the notifications!
If I try to block the directory listing( for the folder that contains the php script and the config folder) with:
IndexIgnore *
Paypal sandbox bana bir hata 500 veriyor!
Yani Senaryoyu korumak için yapabileceğiniz tek şey bildirimleri paypal.com gelen doğrulamak bir durum, onun kafasına, bir yere mi?
Sonunda ben php script kafasına ekledik bir uzak ana bilgisayar adına göre ifadesi ise:
$remote_host = gethostbyaddr($_SERVER['REMOTE_ADDR']);
Birisi ilgilenen varsa, o $_SERVER['REMOTE_HOST']
sorgulamak da mümkün ama sunucuda httpd.conf dosyasını yapılandırılmalıdır.